Refer:
tunCERT/Vuln.2020-452
Version:
1.0
Date version:
2020-11-19
Score cvss:
7.50
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Linux
Type:
- Directory Traversal
- SQL Injection
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
VMware
- SD-WAN Orchestrator 4.x antérieures à 4.0.1
- SD-WAN Orchestrator 3.3.2 p3 antérieures à build 3.3.2-GA-20201103, 3.4.4 antérieures à build R344-20201103-GA
Description:
Des vulnérabilités ont été signalées dans les produits VMware SD-WAN Orchestrator. L’exploitation de ces failles pourrait permettre à un attaquant distant d’exécuter du code arbitraire et porter atteinte à la confidentialité des données.
Solution:
Mettre à jour les produits VMware vulnérables
Consulter la section « Solution» du bulletin de sécurité VMware pour savoir les dernières versions à télécharger
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité VMware VMSA-2020-0025
Date de publication:
2020-11-19
Référence:
452