ProduktSD-WAN Orchestrator wersje 3.x i 4.x
Numer CVECVE-2020-3984
Krytyczność7.1 / 10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
OpisSD-WAN Orchestrator nie stosuje poprawnego sprawdzania poprawności danych wejściowych, co umożliwia wstrzyknięcie kodu SQL.
Numer CVECVE-2020-4000
Krytyczność6.5 / 10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:N
OpisSD-WAN Orchestrator zawiera lukę typu „path traversal”.
Numer CVECVE-2020-3985
Krytyczność7.5 / 10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisSD-WAN Orchestrator umożliwia dostęp do ustawiania dowolnych poziomów autoryzacji prowadzących do problemu z eskalacją uprawnień.
Numer CVECVE-2020-4002
Krytyczność7.2 / 10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisSD-WAN Orchestrator obsługuje parametry systemu w niezabezpieczony sposób.
Numer CVECVE-2020-4003
Krytyczność6.3 / 10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
OpisSD-WAN Orchestrator podatny jest na ataki typu SQL-injection co może pozwolić atakującemu na uzyskanie poufnych informacji.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2020-0025.html