Die Schwachstelle betrifft die Appliance- und Anwendungsvariante von Dell SCG. Ursache ist eine fehlende Autorisierungsprüfung: Die Anwendung stellt nicht ausreichend sicher, dass ein Aufruf überhaupt von einem berechtigten Absender stammt. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten eine speziell präparierte Anfrage an die Anwendung senden und damit die vorgesehenen Beschränkungen für die Ausführung von Code umgehen. Im Ergebnis lassen sich eigene Befehle auf dem Zielsystem ausführen, was auf eine weitreichende Kontrolle über das betroffene System hinausläuft. Da weder eine Anmeldung noch eine Benutzerinteraktion erforderlich ist und der Angriff über das Netz erfolgt, ist jedes erreichbare System unmittelbar exponiert. Der Hersteller empfiehlt betroffenen Kunden, möglichst bald auf eine korrigierte Fassung zu aktualisieren.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026