Ad

CVE-2026-79944

LOW CVSS 3.1: 3,4 EPSS 0.09%
Обновлено 9 сентября 2026
Dell
Параметр Значение
CVSS 3,4 (LOW)
Уязвимые версии до 5.36.00.16
Устранено в версии 5.36.00.00
Тип уязвимости CWE-272
Поставщик Dell
Публичный эксплойт Нет

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость с наименьшим нарушением привилегий. Злоумышленник с высокими привилегиями и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.

Показать оригинальное описание (EN)

Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains a Least Privilege Violation vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to unauthorized access.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Dell Secure_Connect_Gateway
cpe:2.3:a:dell:secure_connect_gateway:*:*:*:*:application:*:*:*
5.36.00.00
Dell Secure_Connect_Gateway
cpe:2.3:a:dell:secure_connect_gateway:*:*:*:*:virtual:*:*:*
5.36.00.16