一、 漏洞 CVE-2022-33924 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dell Wyse Management Suite 3.6.1 及其以下版本包含一个不正确的访问控制漏洞,攻击者没有访问创建规则权限可能会利用此漏洞并创建规则。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell Wyse Management Suite 3.6.1 and below contains an Improper Access control vulnerability with which an attacker with no access to create rules could potentially exploit this vulnerability and create rules.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell Wyse Management Suite 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell Wyse Management Suite是美国戴尔(Dell)公司的一套用于管理和优化Wyse端点的、可扩展的解决方案。该产品包括Wyse端点集中管理、资产追踪和自动设备发现等功能。 Dell Wyse Management Suite 3.6.1及之前版本存在安全漏洞,该漏洞源于包含一个不正确的访问控制漏洞,攻击者利用该漏洞可以利用该漏洞创建规则。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-33924 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-33924 的情报信息