CVE-2026-80172

Critica9.8Pubblicata il 9 settembre 2026

Le versioni di Dell SCG 5.0 Appliance precedenti alla 5.36.00.16 e le versioni di Dell SCG 5.0 Application precedenti alla 5.36.00.00 contengono una vulnerabilità di verifica insufficiente dell'autenticità dei dati. Un attaccante non autenticato con accesso remoto potrebbe sfruttarla, ottenendo accesso non autorizzato. Questa vulnerabilità è considerata critica poiché un attaccante non autenticato può riutilizzare ripetutamente una richiesta acquisita per generare token di accesso ADMIN e di aggiornamento. Poiché non è prevista alcuna convalida del nonce né alcun limite di tempo per le richieste, l'attacco può essere eseguito indefinitamente. Dell raccomanda ai clienti di effettuare l'aggiornamento alla prima occasione.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-345
Vendordell

Prodotti coinvolti

VendorProdottoVersioni
dellsecure connect gateway< 5.36.00.00

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE