目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-34026— Versa Concerto SD-WAN 安全漏洞

一分钟漏洞结论

影响对象
Versa Concerto
利用判断
已确认在野利用,应立即处置
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Versa Concerto SD-WAN是Versa公司的一个易于使用的用户界面,用于配置和监控安全 SD-WAN 中的 Versa OS设备。 Versa Concerto SD-WAN 12.1.2至12.2.0版本存在安全漏洞,该漏洞源于Traefik反向代理配置中的身份验证绕过,可能导致访问管理端点。

AI 预测 9.8 利用难度: 较易 KEV EPSS 81.94% · P100

公开利用映射 1

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2025-34026 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Versa Concerto Actuator Authentication Bypass Information Leak
来源: CVE Program / CVE List V5
Vulnerability Description
The Versa Concerto SD-WAN orchestration platform is vulnerable to an authentication bypass in the Traefik reverse proxy configuration, allowing at attacker to access administrative endpoints. The internal Actuator endpoint can be leveraged for access to heap dumps and trace logs.This issue is known to affect Concerto from 12.1.2 through 12.2.0. Additional versions may be vulnerable.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:L/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用候选路径或通道进行的认证绕过
来源: CVE Program / CVE List V5
Vulnerability Title
Versa Concerto SD-WAN 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Versa Concerto SD-WAN是Versa公司的一个易于使用的用户界面,用于配置和监控安全 SD-WAN 中的 Versa OS设备。 Versa Concerto SD-WAN 12.1.2至12.2.0版本存在安全漏洞,该漏洞源于Traefik反向代理配置中的身份验证绕过,可能导致访问管理端点。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
Versa Concerto 12.1.2 ~ 12.2.0 -

二、漏洞 CVE-2025-34026 的公开POC

# POC 描述 源链接 神龙链接
1 An authentication bypass vulnerability affected the Spring Boot Actuator endpoints in Versa Concerto due to improper handling of the X-Real-Ip header.Attackers could access restricted endpoints by omitting this header.The issue allowed unauthorized access to sensitive functionality, highlighting the need for proper header validation. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-34026.yaml POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-34026 的情报信息

登录查看更多情报信息。

CVE-2025-34026 安全博客文章 (1)

同批安全公告 · Versa · 2025-05-21 · 共 3 条

CVE-2025-34027 Versa Concerto SD-WAN 安全漏洞
CVE-2025-34025 Versa Concerto SD-WAN 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-34026

暂无评论


发表评论