Ad

CVE-2026-80166

HIGH CVSS 3.1: 7,8
Обновлено 7 сентября 2026
Dell
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 5.36.00.16
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Dell
Публичный эксплойт Нет

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильного управления привилегиями. Злоумышленник, не прошедший проверку подлинности и имеющий локальный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному получению привилегий.

Показать оригинальное описание (EN)

Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Privilege Management vulnerability. An unauthenticated attacker with local access could potentially exploit this vulnerability, leading to elevation of privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

dell:secure connect gateway 5.0 - appliance dell:secure connect gateway 5.0 - application