PT-2020-10918 · Dell · Dell Wyse Management Suite

Roberto Suggi Liverani

·

Publicado

2020-03-13

·

Atualizado

2020-03-18

·

CVE-2019-3769

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Dell Wyse Management Suite anteriores à 1.4.1
Descrição
O problema diz respeito a uma vulnerabilidade de cross-site scripting armazenada. Um usuário mal-intencionado remoto autenticado com privilégios limitados poderia explorar essa vulnerabilidade para armazenar uma carga maliciosa na solicitação de heartbeat do dispositivo. Quando os usuários vítimas acessam os dados enviados por meio de seus navegadores, o código malicioso é executado pelo navegador da web no contexto do aplicativo vulnerável.
Recomendações
Para versões anteriores à 1.4.1, atualize para a versão 1.4.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à solicitação de heartbeat do dispositivo para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-3769

Produtos afetados

Dell Wyse Management Suite