Dell PowerProtect Data Domain BoostFS for client of Feature Release versions 7.7.1.0 through 8.5, LTS2025 release version 8.3.1.0 through 8.3.1.20, LTS2024 release versions 7.13.1.0 through 7.13.1.50, contain an insufficiently protected credentials vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to credential exposure. The attacker may be able to use the exposed credentials to access the system with privileges of the compromised account.
Dell PowerProtect Data Domain BoostFS contains an insufficiently protected credentials vulnerability affecting multiple release versions. A low-privileged local attacker could expose credentials and gain unauthorized access with compromised account privileges.
تحتوي ثغرة CWE-522 على حماية غير كافية لبيانات الاعتماد في عميل BoostFS لإصدارات Dell PowerProtect Data Domain المتعددة. يمكن لمهاجم محلي منخفض الامتيازات استغلال هذه الثغرة للوصول إلى بيانات الاعتماد المخزنة بشكل غير آمن واستخدامها للوصول غير المصرح به إلى النظام.
Dell PowerProtect Data Domain BoostFS يحتوي على ثغرة حماية بيانات اعتماد غير كافية تؤثر على إصدارات متعددة. يمكن لمهاجم محلي منخفض الامتيازات كشف بيانات الاعتماد والوصول غير المصرح به.
Update Dell PowerProtect Data Domain BoostFS to patched versions: upgrade Feature Release to 8.5+ or later, LTS2025 to 8.3.1.21+, or LTS2024 to 7.13.1.51+. Implement strict local access controls, enforce principle of least privilege, monitor credential usage patterns, and conduct security audits of credential storage mechanisms.
قم بتحديث Dell PowerProtect Data Domain BoostFS إلى الإصدارات المصححة: ترقية Feature Release إلى 8.5 أو أحدث، LTS2025 إلى 8.3.1.21+، أو LTS2024 إلى 7.13.1.51+. طبق عناصر تحكم وصول محلية صارمة، وفرض مبدأ أقل امتياز، ومراقبة أنماط استخدام بيانات الاعتماد.