Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-23775

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
17/04/2026
Última modificación:
20/04/2026

Descripción

*** Pendiente de traducción *** Dell PowerProtect Data Domain appliances with Data Domain Operating System (DD OS) of Feature Release versions 8.0 through 8.5, LTS2025 release version 8.3.1.0 through 8.3.1.10 contain an insertion of sensitive information into log file vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to credential exposures. Authentication attempts as the compromised user would need to be authorized by a high privileged DD user. This vulnerability only affects systems with retention lock enabled.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 8.3.0.0 (incluyendo) 8.3.1.20 (excluyendo)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* 8.4.0.0 (incluyendo) 8.6.0.0 (excluyendo)