Versa Concerto SD-WAN是Versa公司的一个易于使用的用户界面,用于配置和监控安全 SD-WAN 中的 Versa OS设备。 Versa Concerto SD-WAN 12.1.2至12.2.0版本存在安全漏洞,该漏洞源于Traefik反向代理配置中的身份验证绕过,可能导致访问管理端点。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An authentication bypass vulnerability affected the Spring Boot Actuator endpoints in Versa Concerto due to improper handling of the X-Real-Ip header.Attackers could access restricted endpoints by omitting this header.The issue allowed unauthorized access to sensitive functionality, highlighting the need for proper header validation. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-34026.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-34027 | Versa Concerto SD-WAN 安全漏洞 | |
| CVE-2025-34025 | Versa Concerto SD-WAN 安全漏洞 |
暂无评论