PT-2025-4192 · Dell · Dell Vxrail
Klaas Demter
·
Publicado
2025-01-08
·
Atualizado
2025-01-24
·
CVE-2025-21102
CVSS v3.1
7.5
Alta
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell VxRail versões 7.0.000 a 7.0.532
Descrição
A questão refere-se a uma vulnerabilidade de armazenamento de senha em texto simples. Um atacante com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade, resultando na exposição de informações.
Recomendações
Para as versões 7.0.000 a 7.0.532, considere desativar o acesso local para usuários com privilégios elevados até que uma correção esteja disponível. Restrinja o acesso a informações sensíveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Vxrail