CVE-2026-61410

Critique9.4Publiée le 7 septembre 2026

Les versions de Dell SCG 5.0 Appliance antérieures à 5.36.00.16 et les versions de Dell SCG 5.0 Application antérieures à 5.36.00.00 contiennent une vulnérabilité d'absence d'autorisation. Un attaquant non authentifié disposant d'un accès distant pourrait potentiellement exploiter cette vulnérabilité, entraînant une exécution à distance. Cette vulnérabilité est considérée comme critique, car elle permet à un attaquant d'exécuter des commandes à distance sur un système cible en envoyant une requête spécialement conçue à l'application, contournant les restrictions prévues concernant l'exécution de code. Dell recommande aux clients d'effectuer la mise à niveau dès que possible.

Score CVSS9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Type de faiblesse (CWE)CWE-862
Éditeursdell

Produits concernés

ÉditeursProduitVersions
dellsecure connect gateway< 5.36.00.00

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE