一、 漏洞 CVE-2024-28966 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Dell SCG的版本在5.24.00.00之前,存在一个不适当的访问控制漏洞,暴露在内部更新REST API(如果管理员用户通过UI启用)。一个远程低权限攻击者可能会利用这一漏洞,导致在应用的后端数据库上对仅适用于管理员用户的某些API的执行,这可能允许未经授权的用户访问受限资源并改变状态。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell SCG, versions prior to 5.24.00.00, contain an Improper Access Control vulnerability in the SCG exposed for an internal update REST API (if enabled by Admin user from UI). A remote low privileged attacker could potentially exploit this vulnerability, leading to the execution of certain APIs applicable only for Admin Users on the application's backend database that could potentially allow an unauthorized user access to restricted resources and change of state.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell Secure Connect Gateway 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell Secure Connect Gateway是美国戴尔(Dell)公司的一款安全连接网关。 Dell Secure Connect Gateway 5.24.00.00 之前版本存在访问控制错误漏洞,该漏洞源于REST API 存在访问控制不当问题,远程攻击者利用该漏洞可能在应用程序的后端数据库上执行仅适用于管理员用户的某些 API,这可能会允许未经授权的用户访问受限资源并更改状态。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-28966 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-28966 的情报信息