Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Unisphere (CVE-2025-27686)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2025
Última modificación:
12/01/2026

Descripción

Dell Unisphere para PowerMax, versiones anteriores a la 10.2.0.9 y versiones anteriores a la 9.2.4.15, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en una consulta LDAP (inyección LDAP). Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una inyección de scripts.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:unisphere_for_powermax:*:*:*:*:*:*:*:* 9.2.4.15 (excluyendo)
cpe:2.3:a:dell:unisphere_for_powermax:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.2.0.9 (excluyendo)