DSA-2025-047: Security Update for Dell Update Manager Plugin Vulnerability

Resumo: Dell Update Manager Plugin (UMP) remediation is available for a security vulnerability that could be exploited by malicious users to compromise the affected system.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

Low

Dados

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2025-22402

Dell Update Manager Plugin, version(s) 1.5.0 through 1.6.0, contain(s) an Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Information exposure.

2.6

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:NThis hyperlink is taking you to a website outside of Dell Technologies.

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2025-22402

Dell Update Manager Plugin, version(s) 1.5.0 through 1.6.0, contain(s) an Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Information exposure.

2.6

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:NThis hyperlink is taking you to a website outside of Dell Technologies.

A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Product

Affected Versions

Remediated Versions

Link

Dell Update Manager Plugin

Versions 1.5.0 through 1.6.0

Version 1.7.0

Dell OpenManage Enterprise Update Managerv1.7 | Driver Details | Dell US

Product

Affected Versions

Remediated Versions

Link

Dell Update Manager Plugin

Versions 1.5.0 through 1.6.0

Version 1.7.0

Dell OpenManage Enterprise Update Managerv1.7 | Driver Details | Dell US

No action required from the customer if UMP version 1.7.0 is already installed by the customer. However, we recommend following the workaround mentioned above.

Soluções temporárias e atenuações

CVE ID

Workaround and Mitigation

CVE-2025-22402

Sanitization done with user input

Histórico de revisão

Revision

Date

Description

1.0

2025-02-06

Initial Release

Informações relacionadas

Produtos afetados

Dell Update
Propriedades do artigo
Número do artigo: 000281885
Tipo de artigo: Dell Security Advisory
Último modificado: 06 fev. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.