CVE-2018-6961
VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
version 3.1.0 이전의 VMware NSX SD-WAN Edge by VeloCloud에는 로컬 웹 UI 구성 요소에 명령어 삽입 취약점이 있습니다. 이 구성 요소는 기본적으로 비활성화되어 있으며 신뢰할 수 없는 네트워크에서는 활성화하면 안 됩니다. VeloCloud by VMware는 향후 릴리스에서 제품으로부터 이 서비스를 제거할 예정입니다. 이 문제를 성공적으로 악용하면 원격 코드 실행으로 이어질 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.1
- EPSS
- 86.3% 백분위 99.7% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.04.15
- 공개일
- 2018.06.12