天下漏洞,尽知其名
MEDIUM

CVE-2026-78341 Dell SCG Policy Manager 授权不当漏洞

影响高权限远程攻击者可提升权限并越权访问

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在授权不当(Incorrect Authorization)漏洞。攻击者利用该漏洞可绕过授权检查,导致权限提升和未授权访问。

影响范围

Dell Secure Connect Gateway Policy Manager

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。

漏洞详情

该漏洞属于授权不当(CWE-863)类型,成因是系统对用户操作权限的校验逻辑存在缺陷,未能正确限制高权限用户的行为范围。攻击者通过远程访问发送特制请求,可绕过授权限制,实现权限提升和未授权访问。

利用条件与风险

利用需攻击者已具备高权限并拥有远程访问能力,实战中多用于权限维持或横向扩展,单独利用门槛较高。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;临时缓解措施暂无公开信息。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Incorrect Authorization vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Elevation of privileges and Unauthorized access.