PT-2026-33429 · Dell · Data Domain Operating System+1
CVE-2026-23778
·
Publicado
2026-04-17
·
Atualizado
2026-04-28
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 7.7.1.0 through 8.5
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 8.3.1.0 through 8.3.1.20
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 7.13.1.0 through 7.13.1.50
Description
Existe um problema de injeção de comando onde um invasor com altos privilégios e acesso remoto poderia potencialmente obter acesso de nível root. A injeção de comando é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no servidor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Data Domain Operating System
Dell Powerprotect Data Domain