Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las páginas de error de los dispositivos en Dell Wyse Management Suite (CVE-2022-33930)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2022
Última modificación:
13/08/2022

Descripción

Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una Divulgación de información en las páginas de error de los dispositivos. Un atacante podría explotar esta vulnerabilidad, conllevando a una divulgación de determinada información confidencial. El atacante podría usar la información expuesta para acceder y seguir investigando la vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:wyse_management_suite:*:*:*:*:*:*:*:* 3.8.0 (excluyendo)