Vulnerabilidad en VMware SD-WAN Edge (CVE-2024-22247)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/04/2024
Última modificación:
03/07/2024
Descripción
VMware SD-WAN Edge contiene una vulnerabilidad de mecanismo de autenticación y protección faltante. Un actor malintencionado con acceso físico al dispositivo SD-WAN Edge durante la activación puede explotar esta vulnerabilidad para acceder a la configuración del BIOS. Además, el actor malintencionado puede aprovechar la prioridad de arranque predeterminada configurada.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA



