Plataforma
other
Componente
wyse-management-suite
Corrigido em
5.2
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) foi descoberta no Dell Wyse Management Suite, afetando versões até a 5.2. Essa falha permite que um atacante remoto com privilégios execute requisições no servidor em nome de um usuário autenticado, potencialmente comprometendo a integridade do sistema. A Dell lançou uma correção na versão 5.2 e recomenda a atualização imediata.
A exploração bem-sucedida desta vulnerabilidade CSRF pode permitir que um atacante execute ações não autorizadas no Wyse Management Suite sem a necessidade de credenciais válidas. Isso pode incluir a modificação de configurações, a criação de novos usuários ou até mesmo a execução de comandos no servidor subjacente, dependendo das permissões do usuário que está sendo falsificado. O impacto potencial varia de acordo com o nível de privilégios do usuário afetado, mas pode levar a uma comprometimento significativo da segurança do sistema.
Esta vulnerabilidade foi publicada em 2025-06-10. Não há informações disponíveis sobre exploração ativa ou a inclusão em catálogos como o KEV da CISA. A probabilidade de exploração é considerada baixa devido à natureza da vulnerabilidade CSRF, que geralmente requer interação do usuário.
Organizations utilizing Dell Wyse Management Suite for centralized device management are at risk, particularly those running versions prior to 5.2. Environments with limited network segmentation or where user accounts have elevated privileges are especially vulnerable.
disclosure
Status do Exploit
EPSS
0.04% (percentil 12%)
CISA SSVC
Vetor CVSS
A principal mitigação para esta vulnerabilidade é atualizar o Wyse Management Suite para a versão 5.2 ou superior, que inclui a correção. Enquanto a atualização não for possível, implemente medidas de proteção CSRF, como a validação de tokens em todas as requisições críticas. Utilize um Web Application Firewall (WAF) com regras para detectar e bloquear requisições CSRF. Considere restringir o acesso à interface de administração do Wyse Management Suite apenas a redes confiáveis.
Atualize Dell Wyse Management Suite para a versão 5.2 ou posterior. Esta atualização corrige a vulnerabilidade CSRF. Consulte o aviso de segurança da Dell para obter mais detalhes e instruções de atualização.
Análise de vulnerabilidades e alertas críticos diretamente no seu e-mail.
CVE-2025-36576 is a Cross-Site Request Forgery (CSRF) vulnerability affecting Dell Wyse Management Suite versions 5.2 and earlier, allowing attackers to perform server-side request forgery.
You are affected if you are using Dell Wyse Management Suite version 5.2 or earlier. Upgrade to version 5.2 to mitigate the risk.
Upgrade to Dell Wyse Management Suite version 5.2 or later. Implement input validation and CSRF tokens as interim measures.
There are currently no reports of active exploitation, but proactive patching is still recommended.
Refer to the official Dell Security Advisory for CVE-2025-36576 on the Dell Support website.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.