PT-2020-10918 · Dell · Dell Wyse Management Suite
Roberto Suggi Liverani
·
Publicado
2020-03-13
·
Atualizado
2020-03-18
·
CVE-2019-3769
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Dell Wyse Management Suite anteriores à 1.4.1
Descrição
O problema diz respeito a uma vulnerabilidade de cross-site scripting armazenada. Um usuário mal-intencionado remoto autenticado com privilégios limitados poderia explorar essa vulnerabilidade para armazenar uma carga maliciosa na solicitação de heartbeat do dispositivo. Quando os usuários vítimas acessam os dados enviados por meio de seus navegadores, o código malicioso é executado pelo navegador da web no contexto do aplicativo vulnerável.
Recomendações
Para versões anteriores à 1.4.1, atualize para a versão 1.4.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à solicitação de heartbeat do dispositivo para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Wyse Management Suite