天下漏洞,尽知其名
MEDIUM

CVE-2026-78022 Dell SCG Policy Manager 失效开放漏洞

影响低权限远程攻击者可绕过防护机制

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在失效开放(Failing Open)漏洞,即在异常或校验失败时未按安全方式拒绝,而是放行请求。低权限攻击者可通过远程访问利用该缺陷,绕过既有的保护机制。

影响范围

Dell Secure Connect Gateway Policy Manager

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。

漏洞详情

漏洞类型为失效开放(Not Failing Securely / Failing Open),成因是组件在遇到错误、校验失败或异常状态时默认选择放行而非拒绝,导致安全策略未生效。攻击者可构造触发异常条件的请求,使保护机制被跳过,从而获得本不应具备的访问或操作能力。

利用条件与风险

利用需攻击者具备低权限账户并可远程访问目标服务,无需用户交互。成功利用可绕过防护机制,可能进一步访问受限功能或数据,CVSS 6.8 属中危。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;在无法立即升级时,可限制远程访问来源、最小化账户权限并加强异常请求监控。具体修复细节以 Dell 官方安全公告为准。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains a Not Failing Securely (‘Failing Open’) vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Protection mechanism bypass.