PT-2025-37069 · Dell · Dell Powerprotect Data Manager
CVE-2025-43886
·
Publicado
2025-04-18
·
Atualizado
2025-10-20
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Dell PowerProtect Data Manager versões 19.19 e 19.20
Descrição:
As versões 19.19 e 19.20 do Dell PowerProtect Data Manager, quando utilizadas com Hyper-V, contêm uma vulnerabilidade de path traversal. Um atacante com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade para obter acesso ao sistema de arquivos. A vulnerabilidade envolve o uso de uma sequência de path traversal '.../...//'.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Data Manager