
Vulnerabilità di iniezione di comandi in VMware NSX SD-WAN
VMware NSX SD-WAN Edge di VeloCloud precedente alla versione 3.1.0 contiene una vulnerabilità di command injection nel componente locale dell'interfaccia web. Questo componente è disabilitato per impostazione predefinita e non dovrebbe essere abilitato su reti non affidabili. VeloCloud di VMware rimuoverà questo servizio dal prodotto nelle versioni future. Lo sfruttamento riuscito di questo problema potrebbe comportare l'esecuzione di codice in remoto.