CVE-2026-61410

Kritisch9.4Veröffentlicht am 7. September 2026

Dell SCG 5.0 Appliance-Versionen vor 5.36.00.16 und Dell SCG 5.0 Application-Versionen vor 5.36.00.00 enthalten eine Schwachstelle durch fehlende Autorisierung. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Schwachstelle potenziell ausnutzen, was zu einer Remote-Ausführung führen kann. Diese Schwachstelle wird als kritisch eingestuft, da sie einem Angreifer ermöglicht, Befehle remote auf einem Zielsystem auszuführen, indem er eine speziell gestaltete Anfrage an die Anwendung sendet und dabei die vorgesehenen Einschränkungen für die Codeausführung umgeht. Dell empfiehlt Kunden, bei nächster Gelegenheit ein Upgrade durchzuführen.

CVSS-Score9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Schwachstellentyp (CWE)CWE-862
Herstellerdell

Betroffene Produkte

HerstellerProduktVersionen
dellsecure connect gateway< 5.36.00.00

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank