天下漏洞,尽知其名
MEDIUM

CVE-2026-76769 Dell SCG Policy Manager 授权缺失漏洞

影响低权限远程攻击者可提升权限

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在授权缺失漏洞(CVE-2026-76769)。低权限攻击者可通过远程访问利用该缺陷,实现权限提升。

影响范围

Dell Secure Connect Gateway Policy Manager

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。

漏洞详情

漏洞类型为授权缺失(Missing Authorization),即系统未对特定操作或接口执行充分的权限校验。低权限远程攻击者可绕过授权限制访问本应受限的功能,从而提升自身权限。

利用条件与风险

利用需攻击者具备远程访问能力并拥有低权限账户,属于中等风险(CVSS 4.3),可能导致权限提升。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;临时缓解措施暂无公开信息。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains a Missing Authorization vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Elevation of privileges.