CVE-2025-46696CVE-2025-46696是戴尔(Dell)Secure Connect Gateway(SCG)5.0版本中存在的一个权限提升漏洞。该漏洞影响版本5.26至5.30,属于执行不必要权限(Execution with Unnecessary Privileges)类型。漏洞允许具有高权限的本地攻击者通过利用系统中过度分配的权限来提升其访问级别,最终获得更高的系统控制权限。由于CVSS评分达到6.4,且攻击向量为本地访问,对系统机密性、完整性和可用性均产生高影响,因此被评定为中等严重程度。攻击者需要预先获得高权限账户和本地访问能力,这限制了该漏洞的利用范围,但仍然对企业内部系统安全构成潜在威胁。
Dell Secure Connect Gateway 5.0 Appliance和Application在版本5.26至5.30中存在权限提升漏洞。漏洞类型为"执行不必要权限",意味着应用程序在运行过程中被赋予了超出其正常功能所需的系统权限。攻击者若已拥有高权限账户并具备本地访问能力,可利用这一缺陷执行超出其角色权限范围的操作。根据CVSS 3.1向量的AV:L(本地攻击向量)、PR:H(高权限需求)和C:H/I:H/A:H(高影响)特性,攻击者可通过以下方式利用:1)通过本地终端或SSH访问系统;2)利用应用程序中过度分配的权限执行敏感操作;3)最终实现完整系统权限的获取。该漏洞属于横向权限提升,攻击者从高权限账户提升至系统级控制权。