DSA-2023-193: Dell Secure Connect Gateway Security Policy Manager Update for Multiple Vulnerabilities

概要: Dell Secure Connect Gateway Policy Manager contains remediation for multiple vulnerabilities that could be exploited by malicious users to compromise the affected system.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

Critical

詳細

Third-Party Component CVEs More information
Spring Framework CVE-2023-20860, CVE-2023-20861, CVE-2023-20862, CVE-2023-20863, CVE-2023-28708 See NVD link below for individual scores for each CVE.
https://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.
JRE 1.8.0 CVE-2023-21830, CVE-2023-21843 See NVD link below for individual scores for each CVE.
https://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.​​​​​​​
Json-Smart CVE-2023-1370 See NVD link below for individual scores for each CVE.
https://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.​​​​​​​

デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

Product Affected Versions Updated Version Link to Update
SCG Policy Manager 5.14.00.14 5.16.00.14 https://www.dell.com/support/home/product-support/product/secure-connect-gateway-ve/drivers
Product Affected Versions Updated Version Link to Update
SCG Policy Manager 5.14.00.14 5.16.00.14 https://www.dell.com/support/home/product-support/product/secure-connect-gateway-ve/drivers
Version 5.16.00.14 also includes the remediation for PRISMA-2023-0067.

変更履歴

RevisionDateDescription
1.02023-05-31Initial Release
2.02023-06-08Updated the Impact
3.02023-08-31Updated for enhanced presentation with no changes to content. 

関連情報

対象製品

Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文書のプロパティ
文書番号: 000214200
文書の種類: Dell Security Advisory
最終更新: 19 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。