CVE-2026-80172
Las versiones de Dell SCG 5.0 Appliance anteriores a la 5.36.00.16 y las versiones de Dell SCG 5.0 Application anteriores a la 5.36.00.00 contienen una vulnerabilidad de verificación insuficiente de la autenticidad de los datos. Un atacante no autenticado con acceso remoto podría explotar esto, lo que provocaría un acceso no autorizado. Esta vulnerabilidad se considera crítica, ya que un atacante no autenticado puede reutilizar repetidamente una solicitud capturada para generar acceso ADMIN y tokens de actualización. Dado que no hay validación de nonce ni límite de tiempo en las solicitudes, el ataque puede realizarse indefinidamente. Dell recomienda a los clientes actualizar lo antes posible
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| dell | secure connect gateway | < 5.36.00.00 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
