CVE-2026-40633

Dell PowerScale OneFS-Versionen 9.5.0.0 bis 9.10.1.7 und Versionen 9.11.0.0 bis 9.13.0.2 enthalten eine Schwachstelle durch Einfügen von … (CVE-2026-40633)

Beschreibung

Dell PowerScale OneFS-Versionen 9.5.0.0 bis 9.10.1.7 und Versionen 9.11.0.0 bis 9.13.0.2 enthalten eine Schwachstelle durch Einfügen von vertraulichen Informationen in die Protokolldatei. Ein Angreifer mit geringen Berechtigungen, der lokalen Zugriff hat, könnte diese Schwachstelle potenziell ausnutzen und zur Offenlegung von Informationen führen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: cna-v3
1.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-15 10:07 UTC
CWE-532

Weakness-Klassen (CWE)

  • CWE-532Base

    Insertion of Sensitive Information into Log File

    The product writes sensitive information to a log file.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • other

    dell / powerscale_onefs

Quellen & Referenzen

IDCVE-2026-40633