VMware SD-WAN Orchestrator是美国威睿(VMware)公司的一个用于软件定义网络架构中对网络数据流进行协调的软件。该软件提供Web页面对用户、网关、验证进行可视化管理。 VMware SD-WAN Orchestrator 存在安全漏洞,该漏洞源于存在开放重定向漏洞,攻击者可能能够将受害者重定向到攻击者控制的域。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| N/A | VMware SD-WAN Orchestrator | VMware SD-WAN Orchestrator 5.x | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-22246 | 7.4 HIGH | VMware SD-WAN 安全漏洞 |
| CVE-2024-3204 | 7.3 HIGH | c-blosc2 ndlz4x4.c ndlz4_decompress heap-based overflow |
| CVE-2024-3203 | 7.3 HIGH | c-blosc2 ndlz8x8.c ndlz8_decompress heap-based overflow |
| CVE-2024-3148 | 6.3 MEDIUM | DedeCMS makehtml_archives_action.php sql injection |
| CVE-2024-3209 | 5.5 MEDIUM | UPX bele.h get_ne64 heap-based overflow |
| CVE-2024-22247 | 4.8 MEDIUM | VMware SD-WAN 安全漏洞 |
| CVE-2024-3146 | 4.3 MEDIUM | DedeCMS makehtml_rss_action.php cross-site request forgery |
| CVE-2024-3143 | 4.3 MEDIUM | DedeCMS member_rank.php cross-site request forgery |
| CVE-2024-3144 | 4.3 MEDIUM | DedeCMS makehtml_spec.php cross-site request forgery |
| CVE-2024-3145 | 4.3 MEDIUM | DedeCMS makehtml_js_action.php cross-site request forgery |
| CVE-2024-3147 | 4.3 MEDIUM | DedeCMS makehtml_map.php cross-site request forgery |
| CVE-2024-25075 | Softing uaToolkit Embedded 安全漏洞 | |
| CVE-2024-29434 | ALLDATA 安全漏洞 | |
| CVE-2024-29432 | ALLDATA SQL注入漏洞 | |
| CVE-2024-27605 | ALLDATA 安全漏洞 | |
| CVE-2024-27604 | ALLDATA 安全漏洞 | |
| CVE-2024-27602 | ALLDATA 安全漏洞 | |
| CVE-2024-30946 | Desdev DedeCMS 安全漏洞 | |
| CVE-2024-29276 | seeyonOA 安全漏洞 | |
| CVE-2024-31002 | Bento4 安全漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet