PT-2025-20410 · Dell · Dell Wyse Management Suite
CVE-2025-27695
·
Publicado
2025-05-08
·
Atualizado
2025-05-08
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell Wyse Management Suite anteriores à 5.1
Descrição
O problema é uma vulnerabilidade de Bypass de Autenticação por Spoofing. Um atacante com privilégios elevados e acesso remoto pode potencialmente explorar essa falha, resultando em Divulgação de Informações.
Recomendações
Para versões anteriores à 5.1, atualize para a versão 5.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso remoto para minimizar o risco de exploração.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Wyse Management Suite