Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10422

Опубликовано: 25 нояб. 2024
Источник: fstec
CVSS3: 5.9
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость гибридного облачного решения для управления тонкими клиентами Dell Wyse Management Suite связана с отсутствием процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и удалить произвольные файлы

Вендор

Dell Technologies

Наименование ПО

Wyse Management Suite

Версия ПО

до 4.4 включительно (Wyse Management Suite)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000244453/dsa-2024-440

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00106
Низкий

5.9 Medium

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
около 1 года назад

Dell Wyse Management Suite, version WMS 4.4 and prior, contain a Missing Authorization vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Denial of service and arbitrary file deletion

CVSS3: 5.9
github
около 1 года назад

Dell Wyse Management Suite, version WMS 4.4 and prior, contain a Missing Authorization vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Denial of service and arbitrary file deletion

EPSS

Процентиль: 29%
0.00106
Низкий

5.9 Medium

CVSS3

6.6 Medium

CVSS2