Dell SCG 5.0 设备版本低于 5.36.00.16,以及 Dell SCG 5.0 应用版本低于 5.36.00.00,存在会话过期机制不足(Insufficient Session Expiration) 漏洞。具有远程访问权限的低权限攻击者可能利用该漏洞,从而可能导致会话窃取。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Dell | Secure Connect Gateway 5.0 - Application | 0 ~ 5.36.00.00 or later | - |
|
| Dell | Secure Connect Gateway 5.0 - Appliance | 0 ~ 5.36.00.16 or later | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78491 | 8.2 HIGH | Dell SCG 5.0 证书验证不当致未授权访问 |
| CVE-2026-79641 | 7.5 HIGH | Dell SCG 5.0低于5.36.00.16/00.00存在OS命令注入致提权 |
| CVE-2026-78494 | 7.4 HIGH | Dell SCG 5.0 5.36之前版本证书验证不当 |
| CVE-2026-80122 | 7.3 HIGH | Dell SCG 5.0 证书验证缺陷致未授权访问 |
| CVE-2026-80123 | 7.3 HIGH | Dell SCG 5.0 SSRF致DoS漏洞 |
| CVE-2026-79636 | 7.0 HIGH | Dell SCG 5.0证书主机不匹配漏洞 |
| CVE-2026-80177 | 6.5 MEDIUM | Dell SCG SQL注入漏洞 |
| CVE-2026-79974 | 6.4 MEDIUM | Dell SCG 5.0 特定版本身份认证不当漏洞 |
| CVE-2026-79973 | 6.3 MEDIUM | Dell SCG 5.0 多线程竞争导致拒绝服务 |
| CVE-2026-79967 | 5.6 MEDIUM | Dell SCG 5.0 证书验证不当致防护机制绕过 |
| CVE-2026-80124 | 5.5 MEDIUM | Dell SCG 5.0 日志敏感信息泄露 |
| CVE-2026-79640 | 5.4 MEDIUM | Dell SCG 5.0 SQL注入漏洞 |
| CVE-2026-80055 | 4.4 MEDIUM | Dell SCG 5.0 旧版存在LDAP注入漏洞 |
| CVE-2026-79727 | 3.3 LOW | Dell SCG 5.0 未清理调试信息导致敏感信息泄露 |
| CVE-2026-80175 | 3.3 LOW | Dell SCG 5.0敏感信息暴露至外部可访问目录 |
| CVE-2026-80239 | 2.4 LOW | Dell SCG 5.36前版本敏感信息泄露漏洞 |
暂无评论