Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43884

Опубликовано: 10 сент. 2025
Источник: nvd
CVSS3: 8.2
CVSS3: 6.7
EPSS Низкий

Описание

Dell PowerProtect Data Manager, version(s) 19.19 and 19.20, Hyper-V contain(s) an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Command execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:powerprotect_data_manager:*:*:*:*:*:*:*:*
Версия до 19.21 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

8.2 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.2
github
5 месяцев назад

Dell PowerProtect Data Manager, version(s) 19.19 and 19.20, Hyper-V contain(s) an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Command execution.

CVSS3: 8.2
fstec
10 месяцев назад

Уязвимость компонента управления данными виртуальных машин (VM) в средах Hyper-V программного обеспечения централизованного управления резервным копированием и восстановлением данных PowerProtect Data Manager, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 4%
0.00018
Низкий

8.2 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-78