Live
* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API* GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension* Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks* 9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API* GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension* Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks* 9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros
CVE-2025-32750 High CVSS 7.5/10

🟠 CVE-2025-32750: High Schwachstelle

CVE-2025-32750
7.5/10
High
Nein
Various
Network
NVD Quelle

„`html

Zusammenfassung

Dell PowerFlex Manager in den Versionen 4.6.2 und älter weist eine kritische Schwachstelle bei der Directory-Listing-Exponierung auf. Diese ermöglicht es unauthentifizierten Angreifern mit Netzwerkzugriff, sensitive Verzeichnisinhalte auszulesen und Informationen über die Systemstruktur zu erlangen. Die Lücke hat einen CVSS-Score von 7.5 und wird als „High“ eingestuft.

Betroffene Systeme

Produkt: Dell PowerFlex Manager
Versionen: 4.6.2 und älter
CVE-ID: CVE-2025-32750
Das Update auf Version 4.6.3 oder höher wird empfohlen, sofern verfügbar. Derzeit ist kein offizieller Patch verfügbar.

Technische Details

Die Schwachstelle ermöglicht Directory-Listing auf Webserver-Ebene. Unauthentifizierte Angreifer können durch HTTP-Anfragen an anfällige Verzeichnispfade des PowerFlex Manager eine Verzeichnisauflistung auslösen. Dies offenbart:

Die fehlende Authentifizierung ermöglicht Reconnaissance-Aktivitäten ohne Anmeldedaten. Daraus resultiert eine erhöhte Angriffsflächenexposition.

Empfohlene Massnahmen

Sofortmassnahmen:

Workarounds:

Monitoring: HTTP-Anfragen auf verdächtige Directory-Auflistungsmuster überwachen.

Bewertung

Mit CVSS 7.5 besteht eine hohe Priorität für die Behebung. Da kein Patch verfügbar ist, müssen Administratoren sofort Mitigationen implementieren. Die fehlende Authentifizierungsanforderung erhöht das Risiko erheblich.

„`

Automatisch aggregiert von HuntingThreats am 21.05.2026
Alle CVEs ansehen