
Vulnérabilité d'injection de commandes dans VMware NSX SD-WAN
VMware NSX SD-WAN Edge par VeloCloud antérieur à la version 3.1.0 contient une vulnérabilité d'injection de commande dans le composant d'interface Web local. Ce composant est désactivé par défaut et ne doit pas être activé sur des réseaux non fiables. VeloCloud par VMware supprimera ce service du produit dans les futures versions. L'exploitation réussie de ce problème pourrait entraîner une exécution de code à distance.