CVE-2025-31649
A hard-coded password vulnerability exists in the ControlVault WBDI Driver functionality of Dell ControlVault3 prior to 5.15.14.19 and Dell ControlVault3 Plus prior to 6.2.36.47. A specially crafted ControlVault API call can lead to execute priviledged operation. An attacker can issue an api call to trigger this vulnerability.
Scoring
- Severity
- HIGH
- CVSS base score
- 8.7
- CVSS vector
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
- EPSS probability
- 0.23%
- CWE
- CWE-908
- Published
- 2025-11-17
- Last modified
- 2026-03-12
Affected products
- Broadcom BCM5820X
- Dell ControlVault3
- Dell ControlVault3 Plus
Weakness type
Related vulnerabilities
- CVE-2026-87555 — Uninitialized resource in GPU in Google Chrome on on Android prior to 153.0.8010.36 allowed a...
- CVE-2026-87576 — Uninitialized resource in GPU in Google Chrome on on Android prior to 153.0.8010.36 allowed a...
- CVE-2026-87497 — Uninitialized resource in Codecs in Google Chrome prior to 153.0.8010.36 allowed a remote attacker...
- CVE-2026-87642 — Uninitialized resource in WebGL in Google Chrome prior to 153.0.8010.36 allowed a remote attacker...
- CVE-2026-87456 — Uninitialized resource in Media in Google Chrome prior to 153.0.8010.36 allowed a remote attacker...
- CVE-2026-87647 — Uninitialized resource in GPU in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who...
- CVE-2026-81958 — Microsoft Excel Information Disclosure Vulnerability
- CVE-2026-81391 — Microsoft Excel Information Disclosure Vulnerability