Dell EMC (PowerStore/Isilon/Unity) Seite 4
Schwachstellen-Reports
412 ReportsZeige 151 bis 200 von 412
-
Dell Digital Delivery: Unzureichend geschützte Zugangsdaten
CVE-2025-38739 HochIn Dell Digital Delivery vor Version 5.6.1.0 besteht eine Schwachstelle durch unzureichend geschützte Zugangsdaten. Ein entfernter, nicht authentifizierter Angreifer könnte diese Lücke ausnutzen und dadurch vertrauliche Informationen offenlegen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Dell XtremIO TechAdvisor: Offenlegung sensibler Daten in Logdateien
CVE-2025-26332 HochTechAdvisor in den Versionen 2.6 bis 3.37-30 für Dell XtremIO X2 schreibt sensible Informationen in eine Logdatei. Ein lokaler Angreifer mit geringen Rechten kann diese Schwachstelle ausnutzen und die offengelegten Zugangsdaten verwenden, um mit den Rechten des kompromittierten Kontos auf die Anwendung zuzugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell XtremIO – Offenlegung sensibler Informationen in Log-Datei
CVE-2025-30105 HochDell XtremIO in Version 6.4.0-22 schreibt sensible Informationen ungeschützt in eine Log-Datei. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese Schwachstelle ausnutzen und die offengelegten Zugangsdaten verwenden, um mit den Rechten des kompromittierten Kontos auf die Anwendung zuzugreifen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell Encryption und Dell Security Management Server – Improper Link Resolution Before File Access
CVE-2025-36611 HochDell Encryption und Dell Security Management Server enthalten vor Version 11.11.0 eine Schwachstelle durch unsachgemässe Auflösung von Links vor dem Dateizugriff (Link Following). Ein lokaler, böswilliger Nutzer kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell Client Platform BIOS – Fehlerhafte Zugriffskontrolle auf gespiegelte Speicherregionen
CVE-2025-36600 HochDas Dell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch fehlerhafte Zugriffskontrolle auf gespiegelte bzw. aliasierte Speicherregionen. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte dies zur Codeausführung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Dell OpenManage Network Integration: Auth-Bypass durch RADIUS-Replay
CVE-2025-36593 HochDell OpenManage Network Integration vor Version 3.8 enthält eine Schwachstelle zur Authentifizierungsumgehung durch Capture-Replay im RADIUS-Protokoll. Ein Angreifer mit lokalem Netzwerkzugang kann eine gültige Protokoll-Accept-Nachricht als Antwort auf eine fehlgeschlagene Authentifizierungsanfrage fälschen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 3.8 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell Unisphere für PowerMax vApp: Static Code Injection
CVE-2025-36595 HochDell Unisphere für PowerMax vApp in Version 9.2.4.x enthält eine Schwachstelle durch unzureichende Neutralisierung von Direktiven in statisch gespeichertem Code (Static Code Injection). Ein hoch privilegierter Angreifer mit Fernzugriff kann diese Schwachstelle potenziell ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Dell iDRAC Tools – Improper Access Control ermöglicht Rechteausweitung
CVE-2025-27689 HochDell iDRAC Tools in Versionen vor 11.3.0.0 enthalten eine Improper-Access-Control-Schwachstelle. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann diese Lücke ausnutzen und so seine Rechte ausweiten. Eine Benutzerinteraktion ist laut CVSS-Vektor nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung der iDRAC Tools auf Version 11.3.0.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Smart Dock Firmware: Offenlegung sensibler Informationen im Log
CVE-2025-36573 HochDie Firmware des Dell Smart Dock vor Version 01.00.08.01 enthält eine Schwachstelle, bei der sensible Informationen in eine Log-Datei geschrieben werden. Ein Angreifer mit lokalem Zugriff könnte diese Schwachstelle ausnutzen, um Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Absolute Path Traversal in Dell Wyse Management Suite ermöglicht Informationsoffenlegung
CVE-2025-36574 HochDell Wyse Management Suite enthält in Versionen vor WMS 5.2 eine Schwachstelle durch absoluten Path Traversal. Ein unauthentifizierter Angreifer mit Fernzugriff kann diese Schwachstelle potenziell ausnutzen, was zu Informationsoffenlegung und unautorisiertem Zugriff führen kann. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf WMS 5.2 oder neuer einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Dell Wyse Management Suite: Offenlegung sensibler Informationen durch Datenabfragen
CVE-2025-36575 HochDell Wyse Management Suite enthält in Versionen vor WMS 5.2 eine Schwachstelle, durch die sensible Informationen über Datenabfragen offengelegt werden. Ein nicht authentifizierter Angreifer mit Fernzugriff kann dies potenziell ausnutzen, um vertrauliche Daten einzusehen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Dell Wyse Management Suite WMS 5.2 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Encryption Admin Utilities: Rechteausweitung durch Improper Link Resolution
CVE-2025-36564 HochDell Encryption Admin Utilities in Versionen vor 11.10.2 enthalten eine Improper-Link-Resolution-Schwachstelle (fehlerhafte Auflösung von Dateiverknüpfungen vor dem Dateizugriff). Ein lokaler böswilliger Benutzer kann diese Schwachstelle potenziell ausnutzen und dadurch seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 11.10.2 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell PowerScale InsightIQ fehlerhafte Rechteverwaltung ermöglicht Rechteausweitung
CVE-2025-30475 HochDell PowerScale InsightIQ in den Versionen 5.0 bis 5.2 enthält eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein nicht authentifizierter Angreifer mit entferntem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Dell PowerScale OneFS: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service
CVE-2025-26481 HochDell PowerScale OneFS enthält in den Versionen 9.4.0.0 bis 9.9.0.0 laut NVD eine Schwachstelle durch unkontrollierten Ressourcenverbrauch. Ein entfernter, nicht privilegierter Angreifer könnte diese ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Storage Manager 20.1.20 Authentifizierungsschwaeche ermöglicht Rechteausweitung
CVE-2025-22477 HochDer Dell Storage Manager (Dell Storage Center) in Version 20.1.20 weist eine Schwachstelle bei der Authentifizierung auf. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk kann die Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Dell Storage Manager: XML-External-Entity-Schwachstelle (XXE)
CVE-2025-22478 HochDell Storage Center beziehungsweise Dell Storage Manager in Version 20.1.20 enthält eine Schwachstelle durch unzureichende Einschränkung von XML-External-Entity-Referenzen (XXE). Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte diese ausnutzen, um Informationen offenzulegen oder zu verändern. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager Reporting – Rechteausweitung durch fehlerhafte Nutzung privilegierter APIs
CVE-2025-23375 HochDell PowerProtect Data Manager Reporting in Version 19.17 enthält eine Schwachstelle durch fehlerhafte Nutzung privilegierter APIs (Incorrect Use of Privileged APIs). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und seine Privilegien ausweiten. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell PowerScale OneFS: Zugriff auf den Cluster mit Rechten eines deaktivierten Benutzerkontos
CVE-2025-26330 HochDell PowerScale OneFS in den Versionen 9.4.0.0 bis 9.10.0.1 enthält laut NVD eine fehlerhafte Autorisierungsprüfung. Ein unauthentifizierter Angreifer mit lokalem Zugriff kann dadurch potenziell mit den vorherigen Rechten eines deaktivierten Benutzerkontos auf den Cluster zugreifen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Dell Common Event Enabler – Unbefugter Zugriff über CAVA
CVE-2025-29986 HochDell Common Event Enabler in Version CEE 9.0.0.0 enthält im Common Anti-Virus Agent (CAVA) eine Schwachstelle durch unzureichende Beschränkung des Kommunikationskanals auf die vorgesehenen Endpunkte. Ein nicht authentifizierter Angreifer mit Remote-Zugriff könnte sie ausnutzen und unbefugten Zugriff erlangen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – unzureichende Zugriffskontrolle ermöglicht Befehlsausführung als root
CVE-2025-29987 HochDell PowerProtect Data Domain mit dem Data Domain Operating System (DD OS) vor Version 8.3.0.15 weist eine unzureichend granulare Zugriffskontrolle auf. Ein authentifizierter Benutzer von einem vertrauenswürdigen Remote-Client kann dadurch beliebige Befehle mit root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf DD OS 8.3.0.15 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell Wyse Management Suite: Offenlegung sensibler Informationen über Datenabfragen
CVE-2025-29981 HochDell Wyse Management Suite vor Version 5.1 enthält eine Schwachstelle durch Offenlegung sensibler Informationen über Datenabfragen. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese laut Hersteller potenziell ausnutzen, was zu einer Offenlegung von Informationen führt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Open Redirect in Dell Unity
CVE-2025-24381 HochDell Unity in Version 5.4 und früher enthält eine Open-Redirect-Schwachstelle (URL-Umleitung auf nicht vertrauenswürdige Seiten). Ein nicht authentifizierter Angreifer mit Fernzugriff könnte einen Zielbenutzer auf beliebige Web-URLs umleiten und dies für Phishing nutzen; eine Ausnutzung kann zum Diebstahl von Sitzungen führen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection mit Root-Rechteausweitung
CVE-2024-49563 HochDell Unity in Version 5.4 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die eine OS Command Injection ermöglicht. Ein Angreifer mit niedrigen Privilegien und lokalem Zugriff kann dadurch beliebige Betriebssystembefehle mit Root-Rechten ausführen und seine Privilegien ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Unity-Systeme auf eine Version nach 5.4 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection mit Root-Rechten
CVE-2024-49564 HochDell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber beliebige Betriebssystembefehle mit Root-Rechten ausführen und so seine Privilegien ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Dell-Unity-Systeme sollten die Herstellerhinweise prüfen und lokale Zugriffe restriktiv vergeben.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection
CVE-2024-49565 HochDell Unity enthält in den Versionen 5.4 und älter eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber Befehle ausführen und seine Rechte ausweiten. Betroffen sind laut NVD die Versionen 5.4 und früher. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS-Command-Injection ermöglicht Rechteausweitung
CVE-2025-23383 HochDell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Systeme sollten die Verwundbarkeit ihrer Version prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection ermöglicht Codeausführung und Rechteausweitung
CVE-2025-24377 HochDell Unity in Version 5.4 und früher enthält laut NVD eine weitere OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystem-Kommandos). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff könnte die Lücke ausnutzen und dadurch Code ausführen sowie seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Dell bereitgestellten Updates für Unity sollten geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection ermöglicht Befehlsausführung und Rechteausweitung
CVE-2025-24378 HochDell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann diese Lücke potenziell ausnutzen, um Befehle auszuführen und seine Rechte auszuweiten. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Dell.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity: OS Command Injection ermöglicht Befehlsausführung und Rechteausweitung
CVE-2025-24379 HochDell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in an OS Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Schwachstelle ausnutzen, Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection ermöglicht lokale Rechteausweitung
CVE-2025-24380 HochDell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann darüber Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection ermöglicht Codeausführung und Rechteausweitung
CVE-2025-24385 HochDell Unity in Version 5.4 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystem-Kommandos). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff könnte die Lücke ausnutzen und dadurch Code ausführen sowie seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Dell bereitgestellten Updates für Unity sollten geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection ermöglicht Befehlsausführung und Rechteausweitung
CVE-2025-24386 HochDell Unity in Version 5.4 und früher enthält eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann diese Lücke potenziell ausnutzen, um Befehle auszuführen und seine Rechte auszuweiten. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Dell.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity: OS Command Injection
CVE-2025-24382 HochDell Unity enthält in Version 5.4 und früher eine Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in einem Betriebssystembefehl (OS Command Injection). Ein nicht authentifizierter Angreifer mit Remote-Zugriff könnte diese Schwachstelle ausnutzen und beliebige Befehle ausführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell Unity OS-Command-Injection
CVE-2024-49601 HochDell Unity in Version 5.4 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen. Ein nicht authentifizierter Angreifer mit Remote-Zugriff kann dies zur Befehlsausführung ausnutzen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell Chassis Management Controller – Stack-Buffer-Overflow (Remote Code Execution)
CVE-2025-26336 HochDie Dell Chassis Management Controller Firmware für PowerEdge FX2 (vor 2.40.200.202101130302) und für PowerEdge VRTX (vor 3.41.200.202209300499) enthält einen stapelbasierten Pufferüberlauf. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte die Schwachstelle ausnutzen und Code aus der Ferne ausführen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: die betroffene Firmware auf die vom Hersteller genannten Versionen aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Dell ThinOS Improper Permissions Privilege Escalation
CVE-2025-27688 HochDell ThinOS 2408 und frühere Versionen enthalten eine Schwachstelle durch fehlerhaft gesetzte Berechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann diese ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ausführung mit unnötigen Privilegien in Dell SmartFabric OS10
CVE-2024-48013 HochDell SmartFabric OS10 Software in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x enthält eine Schwachstelle durch Ausführung mit unnötigen Privilegien. Ein niedrig privilegierter Angreifer mit Fernzugriff könnte sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Dell bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell SmartFabric OS10 – Fest codiertes Passwort
CVE-2024-48831 HochDell SmartFabric OS10 in Version 10.5.6.x enthält eine Schwachstelle durch ein fest codiertes Passwort (Hard-coded Password). Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte sie ausnutzen und unbefugten Zugriff erlangen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2024-49559 – Standardpasswort in Dell SmartFabric OS10
CVE-2024-49559 HochDell SmartFabric OS10 (Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x) enthält laut NVD ein per Standard gesetztes Passwort (Use of Default Password). Ein gering privilegierter Angreifer mit Fernzugriff kann dies ausnutzen und unautorisierten Zugang erlangen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell SmartFabric OS10 – Command Injection ermöglicht Befehlsausführung
CVE-2024-48830 HochDell SmartFabric OS10 enthält in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x eine Command-Injection-Schwachstelle (unzureichende Neutralisierung spezieller Elemente in Befehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber Befehle ausführen. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Fix-Version ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SmartFabric OS10 – Rechteausweitung durch fehlerhafte Rechtezuweisung
CVE-2024-49561 HochDell SmartFabric OS10 enthält in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x eine Schwachstelle durch fehlerhafte Rechtezuweisung (Incorrect Privilege Assignment). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber seine Rechte ausweiten. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Fix-Version ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SmartFabric OS10 – Command Injection ermöglicht Befehle mit erhöhten Rechten
CVE-2025-22472 HochDell SmartFabric OS10 enthält in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x eine Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in Befehlen). Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dadurch Befehle mit erhöhten Privilegien ausführen. Der Angriff erfordert laut CVSS-Vektor keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SmartFabric OS10 – Command Injection ermöglicht Codeausführung
CVE-2025-22473 HochDell SmartFabric OS10 in den Versionen 10.5.4.x, 10.5.5.x, 10.5.6.x und 10.6.0.x enthält eine Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in a Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und Code ausführen. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell ThinOS: Command Injection ermöglicht lokale Codeausführung
CVE-2025-26331 HochDell ThinOS 2411 und frühere Versionen enthalten eine Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in a Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Schwachstelle ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung
CVE-2024-52541 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Dell NetWorker Management Console: Ausführung beliebigen Codes
CVE-2025-21103 HochDie Dell NetWorker Management Console in den Versionen 19.11 bis 19.11.0.3 sowie in Versionen vor 19.10.0.7 enthält eine Schwachstelle durch unzureichende serverseitige Neutralisierung von Eingaben. Ein nicht authentifizierter Angreifer mit lokalem Zugriff kann darüber beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version ausserhalb der genannten betroffenen Versionsstände aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SupportAssist OS Recovery: Symbolic-Link-Angriff
CVE-2025-22480 HochDell SupportAssist OS Recovery enthält vor Version 5.5.13.1 eine Schwachstelle durch einen Symbolic-Link-Angriff. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen, um beliebige Dateien zu löschen und seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Dell-Systeme mit BIOS/DSA sowie Dell-EMC-Umgebungen (PowerStore, Isilon, Unity).
CVSS: 7.0 Publiziert: Referenz: NVD -
Blind SSRF in Dell UCC Edge
CVE-2025-22399 HochDell UCC Edge in Version 2.3.0 enthält eine Blind-SSRF-Schwachstelle in der Funktion „Add Customer SFTP Server“. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte diese Schwachstelle ausnutzen und so eine Server-Side Request Forgery auslösen. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
Dell PowerProtect DD – Rechteausweitung durch Improper Access Control
CVE-2024-53295 HochDell PowerProtect DD enthält in Versionen vor 8.3.0.0, 7.10.1.50 und 7.13.1.20 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler böswilliger Benutzer mit niedrigen Privilegien kann sie potenziell ausnutzen, um seine Rechte auszuweiten. Laut CVSS-Vektor ist der Angriff ohne Benutzerinteraktion möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf PowerProtect DD 8.3.0.0, 7.10.1.50 bzw. 7.13.1.20 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell PowerProtect DD: Path-Traversal-Schwachstelle ermöglicht Überschreiben von OS-Dateien
CVE-2024-51534 HochDell PowerProtect DD vor DDOS 8.3.0.0, 7.10.1.50 und 7.13.1.20 enthält laut NVD eine Path-Traversal-Schwachstelle. Ein lokaler, gering privilegierter Benutzer kann dadurch unautorisiert im Dateisystem des Servers gespeicherte Betriebssystemdateien überschreiben. Die Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.