Vulnerabilidad en Dell Secure Connect Gateway (CVE-2024-24900)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
01/03/2024
Última modificación:
04/12/2024
Descripción
Dell Secure Connect Gateway (SCG) Policy Manager, todas las versiones, contiene una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría que se agreguen dispositivos no autorizados a las políticas. La explotación puede dar lugar a la divulgación de información y al acceso no autorizado al sistema.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:secure_connect_gateway:*:*:*:*:*:*:*:* | 5.22.00.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página