← voltar
CVE-2021-21586highCWE-36

CVE-2021-21586

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.1epss 4.0%
probabilidade de exploração
4.0%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Wyse Management Suite permite que usuários autenticados leiam qualquer arquivo do sistema contornando as restrições de acesso. Um atacante com credenciais de login poderia visualizar informações sensíveis como senhas ou arquivos de configuração.

Detalhe técnico

Vulnerabilidade de travessia de caminho absoluto no Wyse Management Suite ≤3.2 permite que atacantes autenticados leiam arquivos arbitrários através de validação inadequada de caminho. O vetor de ataque requer credenciais válidas; o impacto inclui divulgação não autorizada de arquivos do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Wyse Management Suite versions 3.2 and earlier contain an absolute path traversal vulnerability. A remote authenticated malicious user could exploit this vulnerability in order to read arbitrary files on the system.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H