Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
VMware Avi Load Balancer Remote Code Execution Vulnerability
Vulnerability Description
VMware Avi Load Balancer contains a remote code execution vulnerability. A malicious user with network access may be able to access the Avi Control plane and execute code remotely. Affected versions: 32.1.1 (fixed in 32.1.2) 31.1.1 through 31.2.2 (fixed in 31.2.2-2p3) 30.1.1 through 30.2.6 (fixed in 30.2.7) 22.1.1 through 22.1.7 (fixed in 30.2.7)
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Vulnerability Title
VMware Avi Load Balancer 代码注入漏洞
Vulnerability Description
VMware Avi Load Balancer是美国VMware公司的一个负载平衡平台。 VMware Avi Load Balancer 32.1.1版本、31.1.1至31.2.2版本、30.1.1至30.2.6版本和22.1.1至22.1.7版本存在代码注入漏洞,该漏洞源于代码注入问题,可能导致具有网络访问权限的恶意用户访问Avi控制平面并远程执行代码。
CVSS Information
N/A
Vulnerability Type
N/A