CVE-2026-58574
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Summary
Dell PowerStore contains a Missing Authentication for Critical Function vulnerability. An unauthenticated attacker with network access to the restricted management interface could potentially exploit this vulnerability to read internal system information from the appliance filesystem. This is a Critical vulnerability as it could expose sensitive information and credentials which allow full administrative access to the array.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Dell | PowerStore 500T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 1000T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 1200T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 3000T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 3200Q | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 3200T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 5000T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 5200Q | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 5200T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 7000T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 9000T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 9200T | 0 < 4.1.0.6-2771237 or later | affected |
| Dell | PowerStore 500T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 1000T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 1200T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 3000T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 3200Q | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 3200T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 5000T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 5200Q | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 5200T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 7000T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 9000T | 0 < 4.3.1.2-2771239 or later | affected |
| Dell | PowerStore 9200T | 0 < 4.3.1.2-2771239 or later | affected |
Weaknesses
- CWE-306: CWE-306: Missing Authentication for Critical Function
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: yes
- Technical Impact: total
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.