CVE-2026-80172
Les versions de Dell SCG 5.0 Appliance antérieures à 5.36.00.16 et les versions de Dell SCG 5.0 Application antérieures à 5.36.00.00 contiennent une vulnérabilité d'insuffisance de vérification de l'authenticité des données. Un attaquant non authentifié disposant d'un accès à distance pourrait l'exploiter, ce qui entraînerait un accès non autorisé. Cette vulnérabilité est considérée comme critique, car un attaquant non authentifié peut réutiliser de manière répétée une requête interceptée pour générer des jetons d'accès ADMIN et d'actualisation. Comme aucune validation de nonce ni aucune limite de temps ne s'applique aux requêtes, l'attaque peut être exécutée indéfiniment. Dell recommande aux clients d'effectuer une mise à niveau dès que possible.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| dell | secure connect gateway | < 5.36.00.00 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
