Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Secure Connect Gateway (CVE-2024-24903)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
01/03/2024
Última modificación:
05/12/2024

Descripción

Dell Secure Connect Gateway (SCG) Policy Manager, versión 5.10+, contiene un mecanismo débil de recuperación de contraseñas olvidadas. Un atacante con pocos privilegios en una red adyacente podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado a la aplicación con privilegios de la cuenta comprometida. El atacante podría recuperar el token de restablecimiento de contraseña sin autorización y luego realizar el cambio de contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:secure_connect_gateway:*:*:*:*:*:*:*:* 5.10.00.10 (incluyendo) 5.22.00.16 (excluyendo)