Ad

CVE-2026-73587

MEDIUM CVSS 3.1: 6,8 EPSS 0.09%
Обновлено 24 сентября 2026
Dell
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 5.34.00.16
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Dell
Публичный эксплойт Нет

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Improper Certificate Validation vulnerability. An unauthenticated attacker with adjacent network access could potentially exploit this vulnerability, leading to Information disclosure, Information tampering, and Protection mechanism bypass.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

dell:secure connect gateway (scg) policy manager