CVE-2026-80172

Kritisch9.8Veröffentlicht am 9. September 2026

Dell SCG 5.0 Appliance-Versionen vor 5.36.00.16 und Dell SCG 5.0 Application-Versionen vor 5.36.00.00 enthalten eine Schwachstelle aufgrund unzureichender Überprüfung der Datenauthentizität. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese ausnutzen, was zu unbefugtem Zugriff führen könnte. Diese Schwachstelle wird als kritisch eingestuft, da ein nicht authentifizierter Angreifer eine abgefangene Anfrage wiederholt verwenden kann, um ADMIN-Zugriff und Refresh-Tokens zu erzeugen. Da keine Nonce-Validierung oder zeitliche Begrenzung für Anfragen vorhanden ist, kann der Angriff unbegrenzt durchgeführt werden. Dell empfiehlt Kunden, bei nächster Gelegenheit ein Upgrade durchzuführen.

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-345
Herstellerdell

Betroffene Produkte

HerstellerProduktVersionen
dellsecure connect gateway< 5.36.00.00

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank