
VMware NSX SD-WAN Schwachstelle zur Befehlseinschleusung
VMware NSX SD-WAN Edge von VeloCloud vor Version 3.1.0 enthält eine Befehlsinjektionsschwachstelle in der lokalen Web-UI-Komponente. Diese Komponente ist standardmäßig deaktiviert und sollte in nicht vertrauenswürdigen Netzwerken nicht aktiviert werden. VeloCloud von VMware wird diesen Dienst in zukünftigen Versionen aus dem Produkt entfernen. Eine erfolgreiche Ausnutzung dieses Problems könnte zu Remote-Code-Ausführung führen.