业务逻辑与链:Dell Wyse 管理套件中的无认证 RCE
swarm.ptsecurity.com | 研究 | #rce | #business-logic | #exploit-chain | #dell-wyse | #cve-2026-22765 | #cve-2026-22766
摘要
PT SWARM 披露 Dell Wyse Management Suite(本地部署版)的完整利用链:借助设备注册环节的业务逻辑缺陷,串联 CVE-2026-22765(权限提升,8.8)与 CVE-2026-22766(RCE,7.2),最终实现无需认证的远程代码执行。
- 发布时间
- 收录时间
Skip to content