一、 漏洞 CVE-2024-22248 基础信息
漏洞标题
没有
来源:AIGC 神龙大模型
漏洞描述信息
VMware SD-WAN Orchestrator 存在一个开放重定向漏洞。 恶意行为者可能由于处理路径不当,导致敏感信息泄露,从而能够将受害者重定向到受攻击者控制的域。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
指向未可信站点的URL重定向(开放重定向)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware SD-WAN Orchestrator contains an open redirect vulnerability. A malicious actor may be able to redirect a victim to an attacker controlled domain due to improper path handling leading to sensitive information disclosure.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware SD-WAN Orchestrator 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMware SD-WAN Orchestrator是美国威睿(VMware)公司的一个用于软件定义网络架构中对网络数据流进行协调的软件。该软件提供Web页面对用户、网关、验证进行可视化管理。 VMware SD-WAN Orchestrator 存在安全漏洞,该漏洞源于存在开放重定向漏洞,攻击者可能能够将受害者重定向到攻击者控制的域。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-22248 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-22248 的情报信息