Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22761

Опубликовано: 20 апр. 2026
Источник: nvd
CVSS3: 6.7
CVSS3: 7.2
EPSS Низкий

Описание

Dell PowerProtect Data Domain, versions 8.5 through 8.6 contain a command injection vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution with root privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:powerprotect_dp_series_appliance:*:*:*:*:*:*:*:*
Версия до 2.7.9 (исключая)
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:*
Версия от 7.7.1.0 (включая) до 8.6.1.0 (исключая)

EPSS

Процентиль: 64%
0.01159
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 6.7
github
4 месяца назад

Dell PowerProtect Data Domain, versions 8.5 through 8.6 contain a command injection vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution with root privileges.

CVSS3: 7.2
fstec
4 месяца назад

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain операционных систем Dell EMC Data Domain Operating System (DD OS), позволяющая нарушителю выполнить произвольные команды с правами root

EPSS

Процентиль: 64%
0.01159
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-78