CVE-2025-43938

Dell PowerProtect Data Manager, version(s) 19.19 and 19.20, Hyper-V contain(s) a Plaintext Storage of a Password vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to gain unauthorized access with privileges of the compromised account.
Configurations

Configuration 1 (hide)

cpe:2.3:a:dell:powerprotect_data_manager:*:*:*:*:*:*:*:*

History

17 Jun 2026, 09:24

Type Values Removed Values Added
Summary
  • (es) Dell PowerProtect Data Manager, versión(es) 19.19 y 19.20, Hyper-V contiene una vulnerabilidad de almacenamiento de contraseña en texto plano. Un atacante con muchos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. El atacante podría usar las credenciales expuestas para obtener acceso no autorizado con los privilegios de la cuenta comprometida.

20 Oct 2025, 14:02

Type Values Removed Values Added
First Time Dell powerprotect Data Manager
Dell
References () https://www.dell.com/support/kbdoc/en-us/000367456/dsa-2025-326-security-update-for-dell-powerprotect-data-manager-multiple-security-vulnerabilities - () https://www.dell.com/support/kbdoc/en-us/000367456/dsa-2025-326-security-update-for-dell-powerprotect-data-manager-multiple-security-vulnerabilities - Vendor Advisory
CPE cpe:2.3:a:dell:powerprotect_data_manager:*:*:*:*:*:*:*:*

10 Sep 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-09-10 16:15

Updated : 2026-06-17 09:24


NVD link : CVE-2025-43938

Mitre link : CVE-2025-43938

CVE.ORG link : CVE-2025-43938


JSON object : View

Products Affected

dell

  • powerprotect_data_manager
CWE
CWE-256

Plaintext Storage of a Password