
Vulnerabilidade de injeção de comandos no VMware NSX SD-WAN
O VMware NSX SD-WAN Edge da VeloCloud anterior à versão 3.1.0 contém uma vulnerabilidade de injeção de comandos sem autenticação no componente de interface web local. Esse componente está desativado por padrão e não deve ser ativado em redes não confiáveis. A VeloCloud da VMware removerá esse serviço do produto em versões futuras. A exploração bem-sucedida deste problema pode resultar em execução remota de código.