Report
CVE-2025-36594 Kritisch

Dell PowerProtect Data Domain (DD OS): Authentifizierungsumgehung durch Spoofing

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Dell PowerProtect Data Domain mit Data Domain Operating System (DD OS) enthält eine Schwachstelle vom Typ Authentication Bypass by Spoofing. Betroffen sind die Feature-Release-Versionen 7.7.1.0 bis 8.3.0.15, die LTS-2024-Versionen 7.13.1.0 bis 7.13.1.25 sowie die LTS-2023-Versionen 7.10.1.0 bis 7.10.1.60. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte den Schutzmechanismus umgehen und ein Konto anlegen, das Kundendaten offenlegt sowie Systemintegrität und -verfügbarkeit beeinträchtigt. CVSS-Basiswert: 9.8 (Kritisch).

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Dell (BIOS/DSA)

Alle Reports zu Dell (BIOS/DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.