Platform
other
Component
wyse-management-suite
Opgelost in
5.2
Dell Wyse Management Suite versies tot en met 5.2 bevatten een Cross-Site Request Forgery (CSRF) kwetsbaarheid. Deze kwetsbaarheid stelt een aanvaller met voldoende privileges en remote toegang in staat om server-side request forgery uit te voeren. Het is belangrijk om te upgraden naar versie 5.2 om deze kwetsbaarheid te verhelpen.
Een succesvolle exploitatie van deze CSRF-kwetsbaarheid kan een aanvaller in staat stellen om verzoeken uit te voeren alsof ze afkomstig zijn van een geautoriseerde gebruiker. Dit kan leiden tot onbedoelde wijzigingen in de configuratie van de Wyse Management Suite, het uitvoeren van acties namens een gebruiker, of zelfs het verkrijgen van toegang tot gevoelige gegevens. De impact is afhankelijk van de privileges van de gebruiker die wordt gemaskeerd door de aanvaller. Het potentieel voor laterale beweging is beperkt tot de mogelijkheden die de gecompromitteerde gebruiker heeft binnen de Wyse Management Suite omgeving.
Deze kwetsbaarheid is openbaar bekend gemaakt op 2025-06-10. Er zijn momenteel geen publieke proof-of-concept exploits beschikbaar, maar de CSRF-kwetsbaarheid is een bekende aanvalstechniek. De KEV status is momenteel onbekend. De CVSS score van 2.7 duidt op een lage impact, maar de mogelijkheid tot server-side request forgery blijft een risico.
Organizations utilizing Dell Wyse Management Suite for centralized device management are at risk, particularly those running versions prior to 5.2. Environments with limited network segmentation or where user accounts have elevated privileges are especially vulnerable.
disclosure
Exploit Status
EPSS
0.04% (12% percentiel)
CISA SSVC
CVSS-vector
De primaire mitigatie voor deze kwetsbaarheid is het upgraden van Dell Wyse Management Suite naar versie 5.2 of hoger. Indien een directe upgrade niet mogelijk is, overweeg dan het implementeren van strikte inputvalidatie en output encoding om CSRF-aanvallen te voorkomen. Het configureren van Content Security Policy (CSP) kan ook helpen om de impact te beperken. Controleer de Wyse Management Suite logs op verdachte activiteit die kan wijzen op een CSRF-aanval. Na de upgrade, verifieer de correcte werking van de Wyse Management Suite en controleer de configuratie op ongewijzigde instellingen.
Werk Dell Wyse Management Suite bij naar versie 5.2 of hoger. Deze update corrigeert de CSRF-kwetsbaarheid. Raadpleeg het beveiligingsadvies van Dell voor meer details en update-instructies.
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2025-36576 is a Cross-Site Request Forgery (CSRF) vulnerability affecting Dell Wyse Management Suite versions 5.2 and earlier, allowing attackers to perform server-side request forgery.
You are affected if you are using Dell Wyse Management Suite version 5.2 or earlier. Upgrade to version 5.2 to mitigate the risk.
Upgrade to Dell Wyse Management Suite version 5.2 or later. Implement input validation and CSRF tokens as interim measures.
There are currently no reports of active exploitation, but proactive patching is still recommended.
Refer to the official Dell Security Advisory for CVE-2025-36576 on the Dell Support website.
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.