Vulnerabilidad en SD-WAN Versa Concerto (CVE-2025-34027)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
21/05/2025
Última modificación:
23/05/2025
Descripción
La plataforma de orquestación SD-WAN Versa Concerto es vulnerable a una omisión de autenticación en la configuración del proxy inverso Traefik, lo que permite a un atacante acceder a los endpoints administrativos. El endpoint de carga de Spack puede aprovecharse para una escritura TOCTOU (Tiempo de Verificación a Tiempo de Uso) en combinación con una condición de ejecución para lograr la ejecución remota de código mediante la manipulación de la carga de rutas, lo que permite que un agente no autenticado logre la ejecución remota de código (RCE). Se sabe que este problema afecta a Concerto desde la versión 12.1.2 hasta la 12.2.0. Otras versiones podrían ser vulnerables.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA