Relatórios do Gerenciador de Dados Dell PowerProtect, versão(s) 19.16, 19.17, 19.18, conter( s) um Neutralização Incorreta de Elementos Especiais Usados em uma vulnerabilidade do motor do modelo. Um atacante privilegiado com acesso local pode potencialmente explorar esta vulnerabilidade, levando à divulgação de informações. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 23376 foi publicado em 2025 - 04 - 28 T 15: 15: 45.303 Z e última modificação em 2026 - 06 - 17 T 08: 53: 53.447 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 0.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 1336, CWE- 94.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: dell powerprotect data manager. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.