Kerngegevens
Simpel uitgelegd
Wat is er aan de hand?
In het onderdeel csm-docs van Dell Container Storage Modules zitten vaste inloggegevens die in de software zelf zijn opgenomen. Zulke gegevens kunnen door anderen worden achterhaald en gebruikt. Volgens de beschrijving kan dit leiden tot het vrijkomen van informatie.
Wie loopt risico?
Je loopt risico als je een versie van Dell Container Storage Modules gebruikt die ouder is dan 1.18.0. Een aanvaller hoeft niet in te loggen en kan het lek via het netwerk misbruiken. In de gegevens is geen actief misbruik gemeld en er is geen publieke exploit bekend.
Wat moet je doen?
Controleer je versie
Kijk na welke versie van Dell Container Storage Modules je gebruikt. Is dat een versie ouder dan 1.18.0, dan ben je kwetsbaar.
Update naar versie 1.18.0 of nieuwer
Werk Dell Container Storage Modules bij naar versie 1.18.0, waarin het lek volgens de gegevens is opgelost.
Lees het advies van Dell
Raadpleeg het beveiligingsadvies DSA-2026-448 van Dell voor de details over deze en andere lekken in dit product.
Beperk de blootstelling
Zorg dat de omgeving waarin Container Storage Modules draait niet onnodig bereikbaar is vanaf onbetrouwbare netwerken, totdat je hebt bijgewerkt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Dell Container Storage Modules bevat in csm-docs hard-coded credentials, wat is geclassificeerd als CWE-798. De kwetsbaarheid treft versies ouder dan 1.18.0. Een niet-geauthenticeerde aanvaller met netwerktoegang kan dit op afstand misbruiken, zonder gebruikersinteractie. De CVSS 3.1-vector (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) geeft een score van 9,8 en wijst op grote impact op vertrouwelijkheid, integriteit en beschikbaarheid. De beschrijving van de leverancier noemt als gevolg het vrijkomen van informatie.
CVSS-vector (versie 3.1, basisscore 9,8, bron: CNA)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-798 · Gebruik van vaste inloggegevens in de code
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee
Advies van de overheid
- NCSC (Nederland)Kans: Middel · Schade: HoogBekijk advies