PT-2025-37070 · Dell · Dell Powerprotect Data Manager
CVE-2025-43887
·
Publicado
2025-04-18
·
Atualizado
2025-10-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Dell PowerProtect Data Manager versões 19.19 e 19.20
Descrição:
O Dell PowerProtect Data Manager, em execução no Hyper-V, contém um problema de Permissões Padrão Incorretas. Um atacante com privilégios limitados e acesso local poderia potencialmente explorar esse problema, levando à Elevação de Privilégios.
Recomendações:
Para o Dell PowerProtect Data Manager versão 19.19, aplique as restrições de permissão apropriadas.
Para o Dell PowerProtect Data Manager versão 19.20, aplique as restrições de permissão apropriadas.
Correção
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Data Manager