PT-2026-52389 · Dell · Wyse Management Suite

CVE-2026-41120

·

Publicado

2026-06-25

·

Atualizado

2026-07-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell Wyse Management Suite versões anteriores a 5.5 HF1
Description Existe um problema onde o sistema aceita dados não confiáveis estranhos misturados com dados confiáveis. Isso ocorre devido à validação inadequada de entrada, permitindo que dados controlados por um invasor sejam processados como informações confiáveis do lado do servidor. Um invasor com baixos privilégios e acesso remoto pode explorar isso enviando solicitações manipuladas para contrabandear dados não confiáveis para um caminho de execução confiável, resultando na execução remota de código no servidor. Isso pode levar ao comprometimento total do plano de gerenciamento e ao controle sobre os endpoints gerenciados.
Recommendations Atualizar para o WMS 5.5 HF1.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41120

Produtos afetados

Wyse Management Suite