Vulnerabilidad · Publicado 09/09/2026
Dell SCG 5.0 Appliance (versiones anteriores a 5.36.00.16) y Dell SCG 5.0 Application (versiones anteriores a 5.36.00.00) contienen una vulnerabilidad de control externo de nombres/rutas de archivo (CWE-73). Un atacante remoto no autenticado puede explotar esta falla para acceder al sistema de archivos del servidor. Afecta principalmente a infraestructuras de almacenamiento en centros de datos de empresas medianas y grandes en LATAM que utilizan soluciones Dell para gestión de contenido.
Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an External Control of File Name or Path vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to filesystem access for attacker.
Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CWE-73
Publicado en NIST NVD.