Vulnerabilidad en enlaces hacia una URL web en Dell Wyse Management Suite (CVE-2020-29498)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/01/2021
Última modificación:
06/01/2021
Descripción
Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para redireccionar a los usuarios de la aplicación hacia una URL web arbitraria al engañar a usuarios víctimas para hacer clic sobre enlaces diseñados maliciosamente. La vulnerabilidad podría ser usada para conducir ataques de phishing que causan que usuarios visiten sin saberlo sitios maliciosos.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:wyse_management_suite:*:*:*:*:*:*:*:* | 3.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



