CVE-2025-36599

Dell PowerFlex Manager VM, versions prior to 4.6.2.1, contains an Insertion of Sensitive Information into Log File vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to access the system with privileges of the compromised account.
Configurations

No configuration.

History

10 Jul 2025, 13:17

Type Values Removed Values Added
Summary
  • (es) Dell PowerFlex Manager VM, versiones anteriores a la 4.6.2.1, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la divulgación de ciertas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder al sistema con los privilegios de la cuenta comprometida.

09 Jul 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-09 19:15

Updated : 2025-07-10 13:17


NVD link : CVE-2025-36599

Mitre link : CVE-2025-36599

CVE.ORG link : CVE-2025-36599


JSON object : View

Products Affected

No product.

CWE
CWE-532

Insertion of Sensitive Information into Log File