Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09003

Опубликовано: 24 апр. 2026
Источник: fstec
CVSS3: 4.2
CVSS2: 3.2
EPSS Низкий

Описание

Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Manager, PowerFlex Appliance, PowerFlex Rack связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

Dell Technologies

Наименование ПО

PowerFlex Manager
PowerFlex Rack
PowerFlex appliance Intelligent Catalog Software

Версия ПО

до 4.6.2 включительно (PowerFlex Manager)
до 3.7.8.0 (PowerFlex Rack)
до 48.383.00 (PowerFlex appliance Intelligent Catalog Software)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000391568/dsa-2025-435-security-update-for-dell-powerflex-rack-multiple-third-party-component-vulnerabilities
https://www.dell.com/support/kbdoc/en-us/000391392/dsa-2025-434-security-update-for-dell-powerflex-appliance-multiple-third-party-component-vulnerabilities

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00083
Низкий

4.2 Medium

CVSS3

3.2 Low

CVSS2

Связанные уязвимости

CVSS3: 4.2
nvd
2 месяца назад

Dell PowerFlex Manager, version(s) <=4.6.2, contain(s) an Improper Certificate Validation vulnerability. An unauthenticated attacker with adjacent network access could potentially exploit this vulnerability, leading to Information tampering.

CVSS3: 6.5
github
2 месяца назад

Dell PowerFlex Manager, version(s) <=4.6.2, contain(s) an Improper Certificate Validation vulnerability. An unauthenticated attacker with adjacent network access could potentially exploit this vulnerability, leading to Information tampering.

EPSS

Процентиль: 0%
0.00083
Низкий

4.2 Medium

CVSS3

3.2 Low

CVSS2