Vulnerability Details CVE-2025-26330
Dell PowerScale OneFS, versions 9.4.0.0 through 9.10.0.1, contains an incorrect authorization vulnerability. An unauthenticated attacker with local access could potentially exploit this vulnerability to access the cluster with previous privileges of a disabled user account.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 5.3%
CVSS Severity
CVSS v3 Score 7.0
Products affected by CVE-2025-26330
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.14
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.15
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.16
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.17
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.18
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.19
-
cpe:2.3:a:dell:powerscale_onefs:9.4.0.20
-
cpe:2.3:a:dell:powerscale_onefs:9.5
-
cpe:2.3:a:dell:powerscale_onefs:9.5.0.0
-
cpe:2.3:a:dell:powerscale_onefs:9.5.0.5
-
cpe:2.3:a:dell:powerscale_onefs:9.5.0.6
-
cpe:2.3:a:dell:powerscale_onefs:9.5.0.7
-
cpe:2.3:a:dell:powerscale_onefs:9.5.0.8
-
cpe:2.3:a:dell:powerscale_onefs:9.5.1.0
-
cpe:2.3:a:dell:powerscale_onefs:9.5.1.1
-
cpe:2.3:a:dell:powerscale_onefs:9.6.0
-
cpe:2.3:a:dell:powerscale_onefs:9.6.1
-
cpe:2.3:a:dell:powerscale_onefs:9.7.0.0
-
cpe:2.3:a:dell:powerscale_onefs:9.7.0.1
-
cpe:2.3:a:dell:powerscale_onefs:9.7.0.2
-
cpe:2.3:a:dell:powerscale_onefs:9.7.0.3
-
cpe:2.3:a:dell:powerscale_onefs:9.7.1.0
-
cpe:2.3:a:dell:powerscale_onefs:9.7.1.2
-
cpe:2.3:a:dell:powerscale_onefs:9.7.1.3
-
cpe:2.3:a:dell:powerscale_onefs:9.8.0.0
-
cpe:2.3:a:dell:powerscale_onefs:9.8.0.1
-
cpe:2.3:a:dell:powerscale_onefs:9.8.0.2
-
cpe:2.3:a:dell:powerscale_onefs:9.9.0.0
-
cpe:2.3:a:dell:powerscale_onefs:9.9.0.1