
Fallos CVE de Wyse Management Suite de Dell. Errores CVE en Wyse Management Suite de Dell.
11 de febrero del 2023
Wyse Management Suite 3.8 y versiones anteriores contienen una vulnerabilidad de...
- CVE-2022-46754 : ...control de acceso inadecuado. Un usuario administrador malintencionado autenticado podría acceder a determinadas funciones de licencia profesional para las que este administrador no está autorizado a fin de configurar entidades externas controladas por el usuario.
- CVE-2022-46755 : ...control de acceso inadecuado. Un usuario administrador malicioso autenticado puede editar la política general del cliente para la que el usuario no está autorizado
- CVE-2022-46678 : ...control de acceso inadecuado. Un usuario administrador malicioso autenticado puede editar la política general del cliente para la que el usuario no está autorizado.
- CVE-2022-46677 : ...control de acceso inadecuado con la que un administrador de grupo personalizado puede crear un subgrupo en un grupo para el que el administrador no está autorizado.
- CVE-2022-46676 : ...control de acceso inadecuado. Un usuario administrador malintencionado puede deshabilitar o eliminar usuarios bajo administración y administradores no asignados para los cuales el administrador del grupo no está autorizado.
- CVE-2022-46675 : ...divulgación de información. Un atacante no autenticado podría potencialmente descubrir la estructura interna de la aplicación y sus componentes y usar esta información para una mayor investigación de vulnerabilidades.
Sitios de referencia
- CVE-2022-46754 CVE-2022-46755 CVE-2022-46678 a 2022-46675
https://www.dell.com/support/kbdoc/en-us/000206134/dsa-2022-329-dell-wyse-management-suite-security-update-for-multiple-vulnerabilities
Otras paginas de vulnerabilidades CVE
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-02-13. Fecha publicación el 2023-02-13. Autor: Oscar olg Mapa del sitio Fuente: cve report