安全研究

安全漏洞
Dell Wyse Management Suite WMS跨站脚本漏洞(CVE-2026-23858)

发布日期:2026-02-24
更新日期:2026-05-22

受影响系统:
Dell Wyse Management Suite WMS Dell Wyse Management Suite WMS < 5.5
描述:
CVE(CAN) ID: CVE-2026-23858

Dell Wyse Management Suite WMS是美国戴尔(Dell)公司的一个云端与本地管理平台;用于集中管理 Wyse 轻量级终端设备,支持远程配置、固件更新、安全策略管理等功能。
Dell Wyse Management Suite WMS 5.5之前版本存在跨站脚本漏洞,该漏洞源于该平台网页生成期间输入中和不当,攻击者可利用该漏洞实现未授权操作。

<**>

建议:
厂商补丁:

Dell Wyse Management Suite WMS
------------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.dell.com/support/kbdoc/en-us/000429141/dsa-2026-103

浏览次数:166
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障