Inyección de comandos en VMware NSX SD-WAN
Fecha de publicación 16/05/2018
Importancia
4 - Alta
Recursos Afectados
- NSX SD-WAN Edge de VeloCloud V 3.x y 2.x
Descripción
Se ha detectado una vulnerabilidad de criticidad alta que podría permitir a un atacante realizar una inyección de comandos sin estar autenticado en el sistema, por lo que podría ejecutar código arbitrario.
Solución
Actualizar los productos afectados a la versión 3.1.0:
Detalle
El investigador Brian Sullivan ha descubierto una vulnerabilidad de inyección de comandos en el componente web local IU. Esta vulnerabilidad podría permitir a un atacante remoto sin autenticación la ejecución de código arbitrario. Este componente por defecto se encuentra desactivado y no debería estar activo en redes que no son confiables.
Listado de referencias
Etiquetas