- شناسه CVE-2025-22477 :CVE
- CWE-287 :CWE
- yes :Advisory
- منتشر شده: می 6, 2025
- به روز شده: می 6, 2025
- امتیاز: 8.3
- نوع حمله: Weak Authentication
- اثر گذاری: Unknown
- حوزه: پایگاههای داده
- برند: Dell
- محصول: Dell Storage Center
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در Dell Storage Center و Dell Storage Manager شناسایی شده است. این آسیبپذیری بخشی نامشخص از سیستم را تحت تأثیر قرار میدهد و منجر به نقص در فرآیند احراز هویت میشود. این آسیبپذیری با شناسه CVE-2025-22477 ثبت شده و فقط از طریق شبکه محلی قابل اکسپلویت است. توصیه میشود بخش آسیبدیده به نسخه جدید ارتقاء یابد.
توضیحات
مهاجمی که در همان شبکه محلی قرار دارد و بدون نیاز به هیچگونه احراز هویت، میتواند از این آسیبپذیری سوءاستفاده کرده و سطح دسترسی خود را افزایش دهد (Privilege Escalation).
اکسپلویت این آسیبپذیری آسان است. حمله فقط از طریق شبکه محلی امکانپذیر است و نیازی به ورود یا احراز هویت ندارد.
بر اساس دستهبندی CWE، این آسیبپذیری تحت شناسه CWE-287 قرار میگیرد. این نوع آسیبپذیری زمانی رخ میدهد که یک کاربر ادعا میکند هویت خاصی دارد، اما سامانه بهدرستی این ادعا را بررسی نمیکند یا بررسی ناکافی انجام میدهد.
این آسیبپذیری میتواند محرمانگی، یکپارچگی و در دسترس بودن سیستم را به خطر بیندازد.
CVSS
Score | Severity | Version | Vector String |
8.3 | HIGH | 3.1 | CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
لیست محصولات آسیب پذیر
Versions | Product |
affected from N/A before 2020 R1.21 | Dell Storage Center – Dell Storage Manager |
لیست محصولات بروز شده
Versions | Product |
2020 R1.21 | Dell Storage Center – Dell Storage Manager |
نتیجه گیری
برای جلوگیری از نفوذ از نسخه بروزرسانی شده استفاده کنید.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-22477
- https://www.cvedetails.com/cve/CVE-2025-22477/
- https://www.dell.com/support/kbdoc/en-us/000317318/dsa-2025-191-security-update-for-storage-center-dell-storage-manager-vulnerabilities
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-22477
- https://vuldb.com/?id.307652
- https://nvd.nist.gov/vuln/detail/CVE-2025-22477
- https://cwe.mitre.org/data/definitions/287.html