Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Storage Center - Dell Storage Manager (CVE-2025-22477)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/05/2025
Última modificación:
13/05/2025

Descripción

Dell Storage Center - Dell Storage Manager, versión 20.1.20, presenta una vulnerabilidad de autenticación incorrecta. Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:storage_manager:16.3.20:*:*:*:*:*:*:*
cpe:2.3:a:dell:storage_manager:2016:r2.1:*:*:*:*:*:*
cpe:2.3:a:dell:storage_manager:2020:r1:*:*:*:*:*:*
cpe:2.3:a:dell:storage_manager:2020:r1.10:*:*:*:*:*:*
cpe:2.3:a:dell:storage_manager:2020:r1.2:*:*:*:*:*:*
cpe:2.3:a:dell:storage_manager:2020:r1.20:*:*:*:*:*:*