CVE-2025-43937

MEDIUM CVSS 3.1: 6,6
Обновлено 17 апреля 2026
Dell
Параметр Значение
CVSS 6,6 (MEDIUM)
Уязвимые версии до 9.12.0.0
Тип уязвимости CWE-532
Поставщик Dell
Публичный эксплойт Нет

Dell PowerScale OneFS версий до 9.12.0.0 содержит вставку конфиденциальной информации в файл журнала уязвимости. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию определенных учетных данных пользователя. Злоумышленник может использовать предоставленные учетные данные для доступа к уязвимому приложению с привилегиями скомпрометированной учетной записи.

Показать оригинальное описание (EN)

Dell PowerScale OneFS, versions prior to 9.12.0.0, contains an insertion of sensitive information into log file vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to access the vulnerable application with privileges of the compromised account.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)