Die Schwachstelle betrifft Dell ObjectScale, eine Speicherlösung für objektbasierte Daten. Sie beruht auf einer fehlerhaften Authentifizierungsprüfung: Das System stellt nicht zuverlässig sicher, dass eine Anfrage tatsächlich von einem berechtigten Benutzer stammt. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Anmeldung umgehen und sich unbefugten Zugriff auf das System verschaffen. Da für den Angriff weder ein Konto noch eine Benutzerinteraktion nötig ist, genügt der Netzwerkzugang zur betroffenen Installation. Betroffen sind Umgebungen, in denen ObjectScale zur Speicherung großer Datenbestände eingesetzt wird; ein unautorisierter Zugriff kann dort vertrauliche Inhalte offenlegen oder weitergehende Eingriffe ermöglichen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026