一、 漏洞 CVE-2024-28969 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dell SCG,在版本5.24.00.00之前,包含了一个不恰当的访问控制漏洞,暴露在内部更新REST API中(如果管理员用户通过UI启用的话)。一个远程低权限攻击者有可能利用这个漏洞,执行一些仅适用于应用后端数据库的管理员用户专用的API,这可能导致未经授权的用户访问受限资源。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell SCG, versions prior to 5.24.00.00, contain an Improper Access Control vulnerability in the SCG exposed for an internal update REST API (if enabled by Admin user from UI). A remote low privileged attacker could potentially exploit this vulnerability, leading to the execution of certain APIs applicable only for Admin Users on the application's backend database that could potentially allow an unauthorized user access to restricted resources.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell Secure Connect Gateway 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell Secure Connect Gateway是美国戴尔(Dell)公司的一款安全连接网关。 Dell Secure Connect Gateway 5.24.00.00 之前版本存在访问控制错误漏洞,该漏洞源于内部更新 REST API 存在访问控制不当问题,远程攻击者利用该漏洞可能在应用程序的后端数据库上执行仅适用于管理员用户的某些 API,这可能会允许未经授权的用户访问受限资源。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-28969 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-28969 的情报信息