CVE-2026-78022 Dell SCG Policy Manager 失效开放漏洞
影响低权限远程攻击者可绕过防护机制
Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在失效开放(Failing Open)漏洞,即在异常或校验失败时未按安全方式拒绝,而是放行请求。低权限攻击者可通过远程访问利用该缺陷,绕过既有的保护机制。
影响范围
Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。
漏洞详情
漏洞类型为失效开放(Not Failing Securely / Failing Open),成因是组件在遇到错误、校验失败或异常状态时默认选择放行而非拒绝,导致安全策略未生效。攻击者可构造触发异常条件的请求,使保护机制被跳过,从而获得本不应具备的访问或操作能力。
利用条件与风险
利用需攻击者具备低权限账户并可远程访问目标服务,无需用户交互。成功利用可绕过防护机制,可能进一步访问受限功能或数据,CVSS 6.8 属中危。
修复建议
建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;在无法立即升级时,可限制远程访问来源、最小化账户权限并加强异常请求监控。具体修复细节以 Dell 官方安全公告为准。
Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains a Not Failing Securely (‘Failing Open’) vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Protection mechanism bypass.