Dell SCG 5.0 设备版本在 5.36.00.16 之前,以及 Dell SCG 5.0 应用版本在 5.36.00.00 之前,均存在“以不必要的权限执行”(Execution with Unnecessary Privileges)漏洞。一个具有本地访问权限的未经认证的潜在攻击者可以利用该漏洞,从而可能导致保护机制被绕过。 该漏洞被视为严重(Critical),原因如下: 1. 一个拥有对 SCG 主机 SSH 访问权限的低权限操作员,可以通过利用暴露的 Docker socket,无需密码即可获得主机
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Dell | Secure Connect Gateway 5.0 - Appliance | < 5.36.00.16 or later |
affected |
| Dell | Secure Connect Gateway 5.0 - Application | < 5.36.00.00 or later |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Dell | Secure Connect Gateway 5.0 - Application | 0 ~ 5.36.00.00 or later | - |
|
| Dell | Secure Connect Gateway 5.0 - Appliance | 0 ~ 5.36.00.16 or later | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-61410 | 9.4 CRITICAL | Dell SCG 5.0 缺失授权致远程代码执行 |
| CVE-2026-79645 | 8.2 HIGH | Dell SCG 5.0 关键功能认证缺失漏洞 |
| CVE-2026-80132 | 8.1 HIGH | Dell SCG 5.0 <5.36.00.16 关键功能认证缺失 |
| CVE-2026-80166 | 7.8 HIGH | Dell SCG 5.0 权限管理不当致提权 |
| CVE-2026-80134 | 7.7 HIGH | Dell SCG 5.0硬编码凭据漏洞 |
| CVE-2026-79639 | 7.6 HIGH | Dell SCG 5.0 证书验证漏洞 |
| CVE-2026-80135 | 7.5 HIGH | Dell SCG 5.0异常处理漏洞致防护绕过 |
| CVE-2026-78480 | 7.5 HIGH | Dell SCG 5.0 缺失关键功能认证漏洞 |
| CVE-2026-80133 | 7.4 HIGH | Dell SCG 5.0 低版本存在相对路径遍历漏洞 |
| CVE-2026-80164 | 7.4 HIGH | Dell SCG 5.0证书验证不当漏洞 |
| CVE-2026-80131 | 7.4 HIGH | Dell SCG 5.0 路径遍历导致远程代码执行 |
| CVE-2026-79644 | 7.4 HIGH | Dell SCG 5.0证书验证不当漏洞 |
| CVE-2026-61409 | 7.3 HIGH | Dell SCG 5.36前 OS命令注入致远程执行 |
| CVE-2026-79643 | 7.3 HIGH | Dell SCG 5.0低版本比较运算符使用错误漏洞 |
| CVE-2026-79691 | 7.3 HIGH | Dell SCG 5.0证书验证不当致防护机制被绕过 |
| CVE-2026-80127 | 7.2 HIGH | Dell SCG 5.0 5.36.00.16前OS命令注入 |
| CVE-2026-80130 | 7.1 HIGH | Dell SCG 5.0 相对路径遍历致远程执行 |
| CVE-2026-78488 | 6.5 MEDIUM | Dell SCG 5.0 远程命令执行漏洞 |
| CVE-2026-80126 | 6.5 MEDIUM | Dell SCG 5.0 特定版本不当锁定漏洞 |
| CVE-2026-80129 | 6.5 MEDIUM | Dell SCG 5.0 路径遍历漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论