CVE-2026-23775
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
17/04/2026
Última modificación:
20/04/2026
Descripción
*** Pendiente de traducción *** Dell PowerProtect Data Domain appliances with Data Domain Operating System (DD OS) of Feature Release versions 8.0 through 8.5, LTS2025 release version 8.3.1.0 through 8.3.1.10 contain an insertion of sensitive information into log file vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to credential exposures. Authentication attempts as the compromised user would need to be authorized by a high privileged DD user. This vulnerability only affects systems with retention lock enabled.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 8.3.0.0 (incluyendo) | 8.3.1.20 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 8.4.0.0 (incluyendo) | 8.6.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



