CVE-2026-80172
Dell SCG 5.0 Appliance-Versionen vor 5.36.00.16 und Dell SCG 5.0 Application-Versionen vor 5.36.00.00 enthalten eine Schwachstelle aufgrund unzureichender Überprüfung der Datenauthentizität. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese ausnutzen, was zu unbefugtem Zugriff führen könnte. Diese Schwachstelle wird als kritisch eingestuft, da ein nicht authentifizierter Angreifer eine abgefangene Anfrage wiederholt verwenden kann, um ADMIN-Zugriff und Refresh-Tokens zu erzeugen. Da keine Nonce-Validierung oder zeitliche Begrenzung für Anfragen vorhanden ist, kann der Angriff unbegrenzt durchgeführt werden. Dell empfiehlt Kunden, bei nächster Gelegenheit ein Upgrade durchzuführen.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| dell | secure connect gateway | < 5.36.00.00 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
