Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en enlaces hacia una URL web en Dell Wyse Management Suite (CVE-2020-29498)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/01/2021
Última modificación:
06/01/2021

Descripción

Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para redireccionar a los usuarios de la aplicación hacia una URL web arbitraria al engañar a usuarios víctimas para hacer clic sobre enlaces diseñados maliciosamente. La vulnerabilidad podría ser usada para conducir ataques de phishing que causan que usuarios visiten sin saberlo sitios maliciosos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:wyse_management_suite:*:*:*:*:*:*:*:* 3.1 (excluyendo)


Referencias a soluciones, herramientas e información