Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerProtect DD (CVE-2024-48010)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
08/11/2024
Última modificación:
26/11/2024

Descripción

Dell PowerProtect DD, versiones anteriores a 8.1.0.0, 7.13.1.10, 7.10.1.40 y 7.7.5.50, contiene una vulnerabilidad de control de acceso. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad, lo que provocaría una escalada de privilegios en la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.7.0.0 (incluyendo) 7.7.5.50 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.10.0.0 (incluyendo) 7.10.1.40 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 7.13.0.0 (incluyendo) 7.13.1.10 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 8.1.0.0 (excluyendo)