以下是对该漏洞描述的中文翻译: 戴尔 SCG 5.0 设备版本(低于 5.36.00.16)以及戴尔 SCG 5.0 应用程序版本(低于 5.36.00.00)中存在“OS命令中特殊元素未正确中和(即 OS 命令注入)”漏洞。拥有本地访问权限的低权限攻击者可能利用此漏洞,从而导致脚本注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Dell | Secure Connect Gateway 5.0 - Application | 0 ~ 5.36.00.00 or later | - |
|
| Dell | Secure Connect Gateway 5.0 - Appliance | 0 ~ 5.36.00.16 or later | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-80172 | 9.8 CRITICAL | Dell SCG 5.0 重放攻击漏洞,可获取管理员权限 |
| CVE-2026-78491 | 8.2 HIGH | Dell SCG 5.0 证书验证不当致未授权访问 |
| CVE-2026-79637 | 7.7 HIGH | Dell SCG 5.0 早期版本证书验证不当漏洞 |
| CVE-2026-79738 | 7.5 HIGH | Dell SCG 5.0 硬编码凭据致信息泄露 |
| CVE-2026-78490 | 7.5 HIGH | Dell SCG 5.0旧版本认证限制不当漏洞 |
| CVE-2026-79641 | 7.5 HIGH | Dell SCG 5.0低于5.36.00.16/00.00存在OS命令注入致提权 |
| CVE-2026-79950 | 7.5 HIGH | Dell SCG 5.0 硬编码凭据漏洞 |
| CVE-2026-79740 | 7.5 HIGH | Dell SCG 5.0 硬编码凭据致信息泄露 |
| CVE-2026-79963 | 7.4 HIGH | Dell SCG 5.0 代码下载完整性检查漏洞 |
| CVE-2026-78492 | 7.4 HIGH | Dell SCG 5.0 证书验证不当漏洞 |
| CVE-2026-78494 | 7.4 HIGH | Dell SCG 5.0 5.36之前版本证书验证不当 |
| CVE-2026-78485 | 7.3 HIGH | Dell SCG 5.0 路径遍历致未授权访问 |
| CVE-2026-79695 | 7.3 HIGH | Dell SCG 5.0 压缩数据放大导致远程拒绝服务 |
| CVE-2026-79635 | 7.3 HIGH | Dell SCG 5.0 多版本SSRF漏洞 |
| CVE-2026-80122 | 7.3 HIGH | Dell SCG 5.0 证书验证缺陷致未授权访问 |
| CVE-2026-79692 | 7.3 HIGH | Dell SCG 5.0早期版本文件路径控制漏洞 |
| CVE-2026-80123 | 7.3 HIGH | Dell SCG 5.0 SSRF致DoS漏洞 |
| CVE-2026-79972 | 7.2 HIGH | Dell SCG 5.0 低于5.36版本存在SQL注入漏洞 |
| CVE-2026-23855 | 7.2 HIGH | Dell iDRAC9/10 OS命令注入漏洞 |
| CVE-2026-79636 | 7.0 HIGH | Dell SCG 5.0证书主机不匹配漏洞 |
Showing top 20 of 72 CVEs. View all on vendor page → →
No comments yet