漏洞标题
N/A
漏洞描述信息
在Dell SCG的版本在5.24.00.00之前,存在一个不适当的访问控制漏洞,暴露在内部更新REST API(如果管理员用户通过UI启用)。一个远程低权限攻击者可能会利用这一漏洞,导致在应用的后端数据库上对仅适用于管理员用户的某些API的执行,这可能允许未经授权的用户访问受限资源并改变状态。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
漏洞类别
授权机制不正确
漏洞标题
N/A
漏洞描述信息
Dell SCG, versions prior to 5.24.00.00, contain an Improper Access Control vulnerability in the SCG exposed for an internal update REST API (if enabled by Admin user from UI). A remote low privileged attacker could potentially exploit this vulnerability, leading to the execution of certain APIs applicable only for Admin Users on the application's backend database that could potentially allow an unauthorized user access to restricted resources and change of state.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
漏洞类别
访问控制不恰当
漏洞标题
Dell Secure Connect Gateway 访问控制错误漏洞
漏洞描述信息
Dell Secure Connect Gateway是美国戴尔(Dell)公司的一款安全连接网关。 Dell Secure Connect Gateway 5.24.00.00 之前版本存在访问控制错误漏洞,该漏洞源于REST API 存在访问控制不当问题,远程攻击者利用该漏洞可能在应用程序的后端数据库上执行仅适用于管理员用户的某些 API,这可能会允许未经授权的用户访问受限资源并更改状态。
CVSS信息
N/A
漏洞类别
授权问题