In den Dell Container Storage Modules sind in der Dokumentationskomponente csm-docs Zugangsdaten fest im Code hinterlegt. Solche hartkodierten Anmeldedaten lassen sich nicht ohne Weiteres ändern und sind für jeden einsehbar, der Zugriff auf die betreffenden Bestandteile erhält. Ein Angreifer kann die Schwachstelle aus der Ferne und ohne vorherige Anmeldung ausnutzen. Gelingt dies, kann er sich mit den eingebetteten Zugangsdaten Zugang verschaffen und vertrauliche Informationen auslesen. Betroffen sind Umgebungen, in denen die Container Storage Modules zur Anbindung von Dell-Speichersystemen an containerisierte Plattformen eingesetzt werden; da diese Komponenten eine Brücke zwischen Speicher-Backend und Container-Orchestrierung bilden, können die offengelegten Informationen weitergehende Angriffe auf die Speicherinfrastruktur begünstigen.
CVE-2026-54472
9,8
CRITICAL
CVSS Basis-Score
Beschreibung