
Vulnerabilidad de inyección de comandos en VMware NSX SD-WAN
VMware NSX SD-WAN Edge de VeloCloud anterior a la versión 3.1.0 contiene una vulnerabilidad de inyección de comandos en el componente de interfaz web local. Este componente está deshabilitado por defecto y no debe habilitarse en redes no confiables. VeloCloud de VMware eliminará este servicio del producto en futuras versiones. La explotación exitosa de este problema podría resultar en ejecución remota de código.