Relatórios do Gerenciador de Dados Dell PowerProtect, versão(s) 19.17, 19.18 conter( s) uma codificação ou escapamento incorrectos da vulnerabilidade de saída. Um atacante privilegiado com acesso local pode potencialmente explorar esta vulnerabilidade para injetar script web arbitrário ou html nas saídas de reporte. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 23377 foi publicado em 2025 - 04 - 28 T 15: 15: 45.437 Z e última modificação em 2026 - 06 - 17 T 08: 53: 53.937 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.4, gravidade LOW, vetor CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N, pontuação de exploração 0.8, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 116.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: dell powerprotect data manager. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.