漏洞标题
N/A
漏洞描述信息
Dell SCG,在版本5.24.00.00之前,包含了一个不恰当的访问控制漏洞,暴露在内部更新REST API中(如果管理员用户通过UI启用的话)。一个远程低权限攻击者有可能利用这个漏洞,执行一些仅适用于应用后端数据库的管理员用户专用的API,这可能导致未经授权的用户访问受限资源。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
漏洞类别
授权机制不正确
漏洞标题
N/A
漏洞描述信息
Dell SCG, versions prior to 5.24.00.00, contain an Improper Access Control vulnerability in the SCG exposed for an internal update REST API (if enabled by Admin user from UI). A remote low privileged attacker could potentially exploit this vulnerability, leading to the execution of certain APIs applicable only for Admin Users on the application's backend database that could potentially allow an unauthorized user access to restricted resources.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
访问控制不恰当
漏洞标题
Dell Secure Connect Gateway 访问控制错误漏洞
漏洞描述信息
Dell Secure Connect Gateway是美国戴尔(Dell)公司的一款安全连接网关。 Dell Secure Connect Gateway 5.24.00.00 之前版本存在访问控制错误漏洞,该漏洞源于内部更新 REST API 存在访问控制不当问题,远程攻击者利用该漏洞可能在应用程序的后端数据库上执行仅适用于管理员用户的某些 API,这可能会允许未经授权的用户访问受限资源。
CVSS信息
N/A
漏洞类别
授权问题