PT-2026-33428 · Dell · Dell Powerprotect Data Domain
CVE-2026-23775
·
Publicado
2026-04-17
·
Atualizado
2026-04-17
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Dell PowerProtect Data Domain appliances versões 8.0 a 8.5
Dell PowerProtect Data Domain appliances versões 8.3.1.0 a 8.3.1.10
Description
Existe um problema onde informações sensíveis são inseridas em arquivos de log. Um invasor com baixos privilégios e acesso remoto poderia explorar isso para causar a exposição de credenciais. Isso ocorre apenas em sistemas com o retention lock habilitado. Tentativas de autenticação usando as credenciais comprometidas precisariam de autorização de um usuário com altos privilégios.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Data Domain