CVE-2025-46676CVE-2025-46676是Dell PowerProtect Data Domain存储系统中的一个敏感信息泄露漏洞。该漏洞存在于Data Domain Operating System (DD OS)的多个版本中,CVSS评分为2.7,严重等级为低危。漏洞允许具有高权限的远程攻击者访问系统敏感信息。根据CVSS向量显示,攻击者需要具备管理权限(PR:H)才能利用此漏洞,攻击复杂度较低(AC:L),无需用户交互(UI:N)。虽然机密性影响为低(C:L),但仍可能导致系统配置信息、用户数据或其他敏感内容的未授权访问。此漏洞由[email protected]于2026年1月9日披露,属于信息类安全漏洞,可能对企业数据保护环境造成潜在风险。Dell已发布安全更新以修复此问题,建议受影响用户及时应用补丁。
该漏洞为敏感信息未授权访问漏洞(Exposure of Sensitive Information to an Unauthorized Actor),存在于Dell PowerProtect Data Domain设备的DD OS系统中。漏洞主要影响系统的管理接口或API端点,当具有高权限的认证用户访问时,系统可能返回超出权限范围的敏感信息。根据CVSS 3.1向量分析(AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N),攻击者可通过网络远程发起攻击,无需用户交互。由于需要高权限认证,攻击者需先获取有效的管理员凭据或利用其他漏洞提升权限。成功利用后可获取系统配置信息、日志数据、用户会话信息等敏感内容。漏洞影响覆盖多个Feature Release版本(7.7.1.0至8.4.0.0)和LTS版本(LTS2025的8.3.1.10、LTS2024的7.13.1.0至7.13.1.40、LTS2023的7.10.1.0至7.10.1.70)。