Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-43936

8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Dell ObjectScale, eine Speicherlösung für objektbasierte Daten. Sie beruht auf einer fehlerhaften Authentifizierungsprüfung: Das System stellt nicht zuverlässig sicher, dass eine Anfrage tatsächlich von einem berechtigten Benutzer stammt. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Anmeldung umgehen und sich unbefugten Zugriff auf das System verschaffen. Da für den Angriff weder ein Konto noch eine Benutzerinteraktion nötig ist, genügt der Netzwerkzugang zur betroffenen Installation. Betroffen sind Umgebungen, in denen ObjectScale zur Speicherung großer Datenbestände eingesetzt wird; ein unautorisierter Zugriff kann dort vertrauliche Inhalte offenlegen oder weitergehende Eingriffe ermöglichen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln