支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2018-6961 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
VMware NSX SD-WAN Edge by VeloCloud 在版本 3.1.0 之前的本地 Web UI 组件中存在命令注入漏洞。该组件默认情况下是禁用的,不应在不受信任的网络中启用。在未来的产品版本中,该服务将被移除。

## 影响版本
- 3.1.0 之前的所有版本

## 漏洞细节
本地 Web UI 组件存在命令注入漏洞。该漏洞可能导致远程代码执行。该组件默认情况下禁用,建议不在不信任的网络中启用。

## 影响
- 可能导致远程代码执行。
- 威胁可通过本地 Web UI 组件进行利用。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞存在VMware NSX SD-WAN Edge by VeloCloud的本地Web用户界面组件中,该组件如果被启用,并且被放置在不受信任的网络环境中,攻击者可以利用此漏洞进行命令注入,进一步导致远程代码执行。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware NSX SD-WAN Edge by VeloCloud prior to version 3.1.0 contains a command injection vulnerability in the local web UI component. This component is disabled by default and should not be enabled on untrusted networks. VeloCloud by VMware will be removing this service from the product in future releases. Successful exploitation of this issue could result in remote code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware SD-WAN Edge 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMware SD-WAN Edge是美国威睿(VMware)公司的一套网络和安全虚拟化平台。该平台为虚拟机提供部署在普通IP网络硬件上、可编程以及可移动的虚拟网络。 VMware NSX SD-WAN Edge by VeloCloud 3.1.0之前版本中的local Web UI组件存在命令注入漏洞。远程攻击者利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-6961 的公开POC
#POC 描述源链接神龙链接
1veloCloud VMWare - Vulnerabilityhttps://github.com/bokanrb/CVE-2018-6961POC详情
2VMware NSX SD-WAN command injection vulnerability https://github.com/r3dxpl0it/CVE-2018-6961POC详情
3VMware NSX SD-WAN Edge (formerly VeloCloud Edge) before 3.1.2 contains an unauthenticated command injection in the local web UI diagnostic tools (Ping/Traceroute). This template detects it reliably by injecting 'id', 'whoami', and a random marker. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-6961.yamlPOC详情
三、漏洞 CVE-2018-6961 的情报信息
四、漏洞 CVE-2018-6961 的评论

暂无评论


发表评论