CVE-2026-76769 Dell SCG Policy Manager 授权缺失漏洞
影响低权限远程攻击者可提升权限
AI 研判
Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在授权缺失漏洞(CVE-2026-76769)。低权限攻击者可通过远程访问利用该缺陷,实现权限提升。
影响范围
Dell Secure Connect Gateway Policy Manager
Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。
漏洞详情
漏洞类型为授权缺失(Missing Authorization),即系统未对特定操作或接口执行充分的权限校验。低权限远程攻击者可绕过授权限制访问本应受限的功能,从而提升自身权限。
利用条件与风险
利用需攻击者具备远程访问能力并拥有低权限账户,属于中等风险(CVSS 4.3),可能导致权限提升。
修复建议
建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;临时缓解措施暂无公开信息。
原始情报
Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains a Missing Authorization vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Elevation of privileges.