PT-2025-37069 · Dell · Dell Powerprotect Data Manager

CVE-2025-43886

·

Publicado

2025-04-18

·

Atualizado

2025-10-20

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Dell PowerProtect Data Manager versões 19.19 e 19.20
Descrição: As versões 19.19 e 19.20 do Dell PowerProtect Data Manager, quando utilizadas com Hyper-V, contêm uma vulnerabilidade de path traversal. Um atacante com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade para obter acesso ao sistema de arquivos. A vulnerabilidade envolve o uso de uma sequência de path traversal '.../...//'.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11423
CVE-2025-43886

Produtos afetados

Dell Powerprotect Data Manager