PT-2025-2905 · Dell · Dell Powerprotect Dd
Publicado
2025-02-01
·
Atualizado
2025-03-02
·
CVE-2024-51534
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell PowerProtect DD anteriores a 8.3.0.0
Versão 7.10.1.50 do Dell PowerProtect DD
Versão 7.13.1.20 do Dell PowerProtect DD
Descrição
A falha permite que um usuário local com privilégios baixos explore potencialmente uma vulnerabilidade de traversia de caminho, levando à sobrescrita não autorizada de arquivos do sistema operacional armazenados no sistema de arquivos do servidor. Isso poderia resultar em uma negação de serviço.
Recomendações
Para versões anteriores a 8.3.0.0, atualize para a versão 8.3.0.0 ou posterior para resolver o problema.
Para a versão 7.10.1.50, atualize para uma versão posterior a 7.10.1.50 para resolver o problema.
Para a versão 7.13.1.20, atualize para uma versão posterior a 7.13.1.20 para resolver o problema.
Como solução temporária, considere restringir o acesso a arquivos e diretórios sensíveis do sistema para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Powerprotect Dd