CVE-2026-61410

Critica9.4Pubblicata il 7 settembre 2026

Le versioni di Dell SCG 5.0 Appliance precedenti alla 5.36.00.16 e le versioni di Dell SCG 5.0 Application precedenti alla 5.36.00.00 contengono una vulnerabilità di Missing Authorization. Un attaccante non autenticato con accesso remoto potrebbe potenzialmente sfruttare questa vulnerabilità, causando l'esecuzione remota. Questa vulnerabilità è considerata critica perché consente a un attaccante di eseguire comandi in remoto su un sistema target inviando una richiesta appositamente predisposta all'applicazione, aggirando le restrizioni previste sull'esecuzione del codice.Dell raccomanda ai clienti di eseguire l'aggiornamento alla prima opportunità.

Punteggio CVSS9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Tipo di debolezza (CWE)CWE-862
Vendordell

Prodotti coinvolti

VendorProdottoVersioni
dellsecure connect gateway< 5.36.00.00

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE