CVE-2026-80172

Crítica9.8Publicada el 9 de septiembre de 2026

Las versiones de Dell SCG 5.0 Appliance anteriores a la 5.36.00.16 y las versiones de Dell SCG 5.0 Application anteriores a la 5.36.00.00 contienen una vulnerabilidad de verificación insuficiente de la autenticidad de los datos. Un atacante no autenticado con acceso remoto podría explotar esto, lo que provocaría un acceso no autorizado. Esta vulnerabilidad se considera crítica, ya que un atacante no autenticado puede reutilizar repetidamente una solicitud capturada para generar acceso ADMIN y tokens de actualización. Dado que no hay validación de nonce ni límite de tiempo en las solicitudes, el ataque puede realizarse indefinidamente. Dell recomienda a los clientes actualizar lo antes posible

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-345
Fabricantesdell

Productos afectados

FabricantesProductoVersiones
dellsecure connect gateway< 5.36.00.00

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE