Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell Wyse Management Suite mehrerer unzitierter Service Pfad Schwachstellen

Summary: Dell WMS-Standard und Dell WMS pro wurden aktualisiert, um mehrere unquoted-Service Pfad-Schwachstellen zu beheben, die potenziell zu einer Erhöhung der Berechtigungen führen könnten.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Resolution

CVE-Kennung: CVE-2018-11063

Schweregrad: Hoch

Betroffene Produkte:

  • Dell Wyse Management Suite (WMS) Standard 1,1 und früher
  • Dell Wyse Management Suite (WMS) pro 1,1 und früher

Übersicht

Dell WMS-Standard und Dell WMS pro wurden aktualisiert, um mehrere unquoted-Service Pfad-Schwachstellen zu beheben, die potenziell zu einer Erhöhung der Berechtigungen führen könnten.

Details

Dell WMS-Versionen 1,1 und früher sind von mehreren unzitierten Service Pfad-Schwachstellen betroffen. Die betroffene Software installiert mehrere Services falsch, indem die Pfade zu den Servicedateien ohne Anführungszeichen angegeben werden. Auf diese Weise kann ein lokaler Benutzer mit niedriger privilegierter Anzahl beliebige ausführbare Dateien mit erhöhten Rechten ausführen.

Auflösung

Dell WMS 1,2 Release enthält Lösungen für diese Schwachstellen. Dell empfiehlt ein Upgrade auf die früheste Chance. Downloads für die jeweiligen Versionen sind unten verfügbar:

Kredit

Dell möchte Andrew Williamson von Wipro für das Melden dieser Schwachstellen danken.

Dell empfiehlt allen Benutzern, die Anwendbarkeit dieser Informationen auf Ihre individuellen Situationen zu bestimmen und entsprechende Maßnahmen zu ergreifen. Die in diesem Dokument dargelegten Informationen werden ohne Gewähr zur Verfügung gestellt. Dell schliesst jegliche ausdrückliche oder stillschweigende Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit, der Eignung für einen bestimmten Zweck, des Eigentums und der Nichtverletzung von Rechten aus. Unter keinen Umständen übernimmt Dell oder seinen Lieferanten Haftung für Schäden, die auch direkt, indirekt, beiläufig, Folgeschäden, Verlust von Geschäftsgewinnen oder besondere Schäden entstehen, selbst wenn Dell oder seine Lieferanten über die Möglichkeit solcher Schäden informiert wurden. In einigen Staaten ist die Haftung für Folgeschäden oder beiläufig entstandene Schäden nicht zulässig, sodass die obige Beschränkung nicht anwendbar ist.

Article Properties


Affected Product

Wyse Cloud Client Manager/Edge Device Manager

Last Published Date

21 Feb 2021

Version

3

Article Type

Solution