PT-2025-41173 · Dell · Dell Powerprotect Data Domain

CVE-2025-43727

·

Publicado

2025-10-06

·

Atualizado

2025-10-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dell PowerProtect Data Domain versões 7.7.1.0 até 8.1.0.10 Dell PowerProtect Data Domain versões 7.13.1.0 até 7.13.1.25 Dell PowerProtect Data Domain versões 7.10.1.0 até 7.10.1.50
Descrição O software Dell PowerProtect Data Domain contém uma falha na implementação do seu algoritmo de autenticação na RestAPI. Um atacante remoto e não autenticado poderia potencialmente obter acesso não autorizado. O componente afetado é a RestAPI.
Recomendações Atualize o Dell PowerProtect Data Domain para uma versão posterior à 8.1.0.10. Atualize o Dell PowerProtect Data Domain para uma versão posterior à 7.13.1.25. Atualize o Dell PowerProtect Data Domain para uma versão posterior à 7.10.1.50.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12864
CVE-2025-43727

Produtos afetados

Dell Powerprotect Data Domain