天下漏洞,尽知其名
MEDIUM

CVE-2026-78340 Dell SCG Policy Manager 路径遍历漏洞

影响高权限本地攻击者可执行代码并访问文件系统

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在路径遍历漏洞(CVE-2026-78340),属于对受限目录路径名限制不当。攻击者可通过构造恶意路径绕过目录限制,访问预期目录之外的文件。

影响范围

Dell Secure Connect Gateway Policy Manager

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。

漏洞详情

漏洞类型为路径遍历(CWE-22),成因是产品未对用户可控的路径输入进行充分校验与规范化,导致可跳出受限目录。高权限且具备本地访问条件的攻击者可借此读取或操作任意文件,并进一步实现代码执行。

利用条件与风险

利用需攻击者拥有高权限并具备本地访问能力,利用门槛较高,但一旦成功可导致代码执行与文件系统访问,对主机安全影响较大。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;在无法升级前,应限制本地高权限账户的使用并加强主机访问审计。具体修复细节以 Dell 官方安全公告为准。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution and Filesystem access for attacker.