CVE-2025-34026
Versa Concerto Improper Authentication Vulnerability
Versa Concerto SD-WAN 오케스트레이션 플랫폼은 Traefik 리버스 프록시 구성의 인증 우회에 취약하여 공격자가 관리 엔드포인트에 접근할 수 있습니다. 내부 Actuator 엔드포인트를 이용하여 힙 덤프 및 추적 로그에 접근할 수 있습니다. 이 문제는 12.1.2부터 12.2.0까지의 Concerto에 영향을 미치는 것으로 알려져 있습니다. 추가 버전도 취약할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.2
- EPSS
- 81.9% 백분위 99.6% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.02.12
- 공개일
- 2025.05.22