PT-2022-15883 · Dell · Dell Wyse Management Suite

Bugbounty2K20

·

Publicado

2022-04-01

·

Atualizado

2022-04-09

·

CVE-2022-23155

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dell Wyse Management Suite, versões 2.0 a 3.5.2
Descrição
O problema está relacionado a uma vulnerabilidade de envio irrestrito de arquivos. Um usuário mal-intencionado com privilégios de administrador pode explorar essa vulnerabilidade para executar código arbitrário no sistema.
Recomendações
Para as versões 2.0 a 3.5.2 do Dell Wyse Management Suite, considere restringir os privilégios de administrador e o acesso à funcionalidade de upload de arquivos até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a funcionalidade de upload de arquivos para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23155

Produtos afetados

Dell Wyse Management Suite