Dell PowerScale OneFS zawiera podatność klasy CWE-532, polegającą na zapisywaniu wrażliwych informacji do plików logów. Atakujący z niskim poziomem uprawnień i lokalnym dostępem do systemu może potencjalnie odczytać te informacje, co prowadzi do ujawnienia danych.
▸ Pokaż oryginał (EN)
Dell PowerScale OneFS versions 9.5.0.0 through 9.10.1.7, versions 9.11.0.0 through 9.13.0.2 contains an Insertion of Sensitive Information into Log File vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.
System operacyjny Dell PowerScale OneFS zapisuje do plików logów informacje, które powinny pozostać poufne (np. dane uwierzytelniające, tokeny lub inne wrażliwe parametry). Użytkownik z niskim poziomem uprawnień lokalnych może uzyskać dostęp do tych plików lub ich fragmentów, umożliwiając odczyt zapisanych tam wrażliwych danych. Podatność nie wymaga interakcji ze strony innego użytkownika ani szczególnie złożonych warunków eksploatacji.
Atakujący może uzyskać nieuprawniony dostęp do wrażliwych informacji przechowywanych w plikach logów, co może prowadzić do eskalacji uprawnień lub dalszego kompromitowania środowiska.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (DSA-2026-261, https://www.dell.com/support/kbdoc/en-us/000483600/).
Dell PowerScale OneFS w wersjach od 9.5.0.0 do 9.10.1.7 oraz w wersjach od 9.11.0.0 do 9.13.0.2.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDell Powerscale Onefs
OSDell9.5.0.0 – 9.10.1.8 (bez)9.11.0.0 – 9.13.1.0 (bez)
Powiązane podatności
Brak autoryzacji w NFS export — Dell PowerScale OneFS (Auth Bypass)
Dell PowerScale OneFS — przejęcie konta przez domyślne hasło
Dell PowerScale OneFS — ujawnienie wrażliwych danych w komunikatach błędów
Dell PowerScale OneFS versions prior to 9.13.0.0 contains an improper restriction of excessive authentication ...
Dell PowerScale OneFS, versions 9.4.0.0 through 9.9.0.0, contains an uncontrolled resource consumption vulnera...