Vulnerabilidad en Dell RecoverPoint for Virtual Machines 6.0.X (CVE-2025-21105)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
Dell RecoverPoint for Virtual Machines 6.0.X contiene una vulnerabilidad de ejecución de comandos. Un usuario malintencionado con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad ejecutando el binario específico y realizando cualquier acción administrativa permitida por este, lo que provocaría el apagado del servidor y la modificación de la configuración, lo que daría lugar a un acceso no autorizado a datos.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA