Ad

CVE-2026-80239

LOW CVSS 3.1: 2,4 EPSS 0.20%
Обновлено 9 сентября 2026
Dell
Параметр Значение
CVSS 2,4 (LOW)
Уязвимые версии до 5.36.00.16
Устранено в версии 5.36.00.00
Тип уязвимости CWE-1258
Поставщик Dell
Публичный эксплойт Нет

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, раскрывающую конфиденциальную системную информацию из-за неочищенной уязвимости отладочной информации. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ, потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию информации.

Показать оригинальное описание (EN)

Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Exposure of Sensitive System Information Due to Uncleared Debug Information vulnerability. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to information exposure.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Dell Secure_Connect_Gateway
cpe:2.3:a:dell:secure_connect_gateway:*:*:*:*:application:*:*:*
— 5.36.00.00
Dell Secure_Connect_Gateway
cpe:2.3:a:dell:secure_connect_gateway:*:*:*:*:virtual:*:*:*
— 5.36.00.16