Ad

CVE-2026-73589

MEDIUM CVSS 3.1: 6,3 EPSS 0.08%
Обновлено 24 сентября 2026
Dell
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 5.34.00.16
Тип уязвимости CWE-261
Поставщик Dell
Публичный эксплойт Нет

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, Versions prior to 5.36, contains a Weak Encoding for Password vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure, Information tampering, Protection mechanism bypass, and Unauthorized access.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

dell:secure connect gateway (scg) policy manager