VMware Avi Load Balancer是美国VMware公司的一款负载均衡软件。 VMware Avi Load Balancer 31.1.1至31.2.2版本、30.1.1至30.2.6版本和22.1.1至22.1.7版本存在授权问题漏洞,该漏洞源于身份验证机制绕过,可能导致具有网络访问权限的恶意用户访问Avi Control平面。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| VMware | Avi Load Balancer | 31.1.1≤ 31.2.2 |
affected |
30.1.1≤ 30.2.6 |
affected | ||
22.1.1≤ 22.1.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| VMware | Avi Load Balancer | 31.1.1 ~ 31.2.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47871 | 8.8 HIGH | VMware Avi Load Balancer Directory Traversal Vulnerability |
| CVE-2026-47869 | 8.7 HIGH | VMware Avi Load Balancer Remote Code Execution Vulnerability |
| CVE-2026-47867 | 8.7 HIGH | VMware Avi Load Balancer Remote Code Execution Vulnerability |
| CVE-2026-47866 | 8.3 HIGH | VMware Avi Load Balancer Authorization Bypass Vulnerability |
| CVE-2026-47868 | 7.8 HIGH | VMware Avi Load Balancer Local Privilege Escalation Vulnerability |
| CVE-2026-47870 | 7.1 HIGH | VMware Avi Load Balancer Privilege Escalation Vulnerability |
No comments yet