PT-2026-52389 · Dell · Wyse Management Suite
CVE-2026-41120
·
Publicado
2026-06-25
·
Atualizado
2026-07-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Wyse Management Suite versões anteriores a 5.5 HF1
Description
Existe um problema onde o sistema aceita dados não confiáveis estranhos misturados com dados confiáveis. Isso ocorre devido à validação inadequada de entrada, permitindo que dados controlados por um invasor sejam processados como informações confiáveis do lado do servidor. Um invasor com baixos privilégios e acesso remoto pode explorar isso enviando solicitações manipuladas para contrabandear dados não confiáveis para um caminho de execução confiável, resultando na execução remota de código no servidor. Isso pode levar ao comprometimento total do plano de gerenciamento e ao controle sobre os endpoints gerenciados.
Recommendations
Atualizar para o WMS 5.5 HF1.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wyse Management Suite