Vulnerabilidad en Dell PowerFlex Manager VM (CVE-2025-36599)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025
Descripción
Dell PowerFlex Manager VM, versiones anteriores a la 4.6.2.1, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la divulgación de ciertas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder al sistema con los privilegios de la cuenta comprometida.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA