CVE-2018-6961
VMware SD-WAN Edge by VeloCloud कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 2 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
VeloCloud द्वारा VMware NSX SD-WAN Edge, संस्करण 3.1.0 से पहले, लोकल वेब UI घटक में एक कमांड इंजेक्शन भेद्यता सम्मिलित है। यह घटक डिफ़ॉल्ट रूप से अक्षम है और इसे अविश्वसनीय नेटवर्क पर सक्षम नहीं किया जाना चाहिए। VeloCloud by VMware भविष्य के रिलीज़ में इस सेवा को उत्पाद से हटा देगा। इस समस्या के सफल शोषण के परिणामस्वरूप दूरस्थ कोड निष्पादन हो सकता है।
स्रोत
3- CVE-2018-6961एक्सप्लॉइट
VMware NSX SD-WAN कमांड इंजेक्शन भेद्यता
- CVE-2018-6961एक्सप्लॉइट
veloCloud VMWare - भेद्यता
ParagonSec · hardware · 2 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।