PT-2026-31304 · Dell · Dell Objectscale+1
CVE-2026-28261
·
Publicado
2026-04-06
·
Atualizado
2026-04-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Dell Elastic Cloud Storage versões 3.8.1.7 e anteriores
Dell ObjectScale versões anteriores a 4.1.0.3 e versão 4.2.0.0
Description
Dell Elastic Cloud Storage e Dell ObjectScale contêm uma falha onde informações confidenciais podem ser inseridas em arquivos de log. Um invasor local com privilégios baixos pode potencialmente explorar isso, levando à exposição de segredos. Um invasor pode ser capaz de usar o segredo exposto para acessar o sistema vulnerável com os privilégios da conta comprometida.
Recommendations
Atualize o Dell Elastic Cloud Storage para uma versão posterior a 3.8.1.7.
Atualize o Dell ObjectScale para uma versão posterior a 4.1.0.3 e posterior a 4.2.0.0.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Elastic Cloud Storage
Dell Objectscale