天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-78018 Dell Secure Connect Gateway 不安全默认配置漏洞

影响低权限本地攻击者可获取敏感信息

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在资源初始化不安全默认值漏洞(CWE-1188)。攻击者利用该默认配置缺陷可导致信息泄露。

影响范围

Dell Secure Connect Gateway

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。

漏洞详情

漏洞属于资源初始化使用不安全默认值(CWE-1188),即组件在初始化资源时采用了不安全的默认配置。具有本地访问权限的低权限攻击者可借此读取本不应访问的敏感信息,造成信息泄露。

利用条件与风险

利用需攻击者具备本地访问权限且为低权限账户,属于本地信息泄露,实战中常被用于权限提升前的信息收集。

修复建议

建议升级至 5.34.00.16 或更高版本;临时缓解措施暂无公开信息。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Initialization of a Resource with an Insecure Default vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.