Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-54472

9,8 CRITICAL CVSS Basis-Score
Beschreibung

In den Dell Container Storage Modules sind in der Dokumentationskomponente csm-docs Zugangsdaten fest im Code hinterlegt. Solche hartkodierten Anmeldedaten lassen sich nicht ohne Weiteres ändern und sind für jeden einsehbar, der Zugriff auf die betreffenden Bestandteile erhält. Ein Angreifer kann die Schwachstelle aus der Ferne und ohne vorherige Anmeldung ausnutzen. Gelingt dies, kann er sich mit den eingebetteten Zugangsdaten Zugang verschaffen und vertrauliche Informationen auslesen. Betroffen sind Umgebungen, in denen die Container Storage Modules zur Anbindung von Dell-Speichersystemen an containerisierte Plattformen eingesetzt werden; da diese Komponenten eine Brücke zwischen Speicher-Backend und Container-Orchestrierung bilden, können die offengelegten Informationen weitergehende Angriffe auf die Speicherinfrastruktur begünstigen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln