PT-2025-41270 · Dell · Powerscale Onefs
CVE-2025-43724
·
Publicado
2025-10-08
·
Atualizado
2025-10-08
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dell PowerScale OneFS versões anteriores a 9.12.0.0
Descrição
O software apresenta um bypass de autorização através de um problema de chave controlada pelo usuário. Um atacante com privilégios elevados e acesso local poderia potencialmente explorar essa falha para obter acesso não autorizado a compartilhamentos NFSv4 ou SMB.
Recomendações
Atualize para a versão 9.12.0.0 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerscale Onefs