PT-2026-33429 · Dell · Data Domain Operating System+1

CVE-2026-23778

·

Publicado

2026-04-17

·

Atualizado

2026-04-28

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 7.7.1.0 through 8.5 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 8.3.1.0 through 8.3.1.20 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 7.13.1.0 through 7.13.1.50
Description Existe um problema de injeção de comando onde um invasor com altos privilégios e acesso remoto poderia potencialmente obter acesso de nível root. A injeção de comando é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23778

Produtos afetados

Data Domain Operating System
Dell Powerprotect Data Domain