返回列表

Versa Concerto /portalapi/v1/roles/option 权限绕过漏洞(CVE-2025-34027)

CVE-2025-34027两高一弱20262026-07-20

影响软件

Versa Concerto

关联产品

漏洞描述

影响产品:Versa Concerto CVSS:7.5 漏洞类型:两高一弱2026 漏洞描述: Versa Concerto 是 Versa Networks 公司推出的 SD-WAN 编排与管理平台,提供网络配置、安全策略管理、设备监控和自动化运维等核心功能,广泛应用于企业级 SD-WAN 和 SASE 部署场景。该产品存在权限绕过漏洞,攻击者可绕过认证控制访问受限接口并获取敏感角色信息。 影响: 攻击者可利用该漏洞绕过认证控制,获取系统中敏感的角色权限信息,进一步利用可能导致远程代码执行。 修复建议: 1、升级至 Versa Concerto 最新版本。2、在反向代理或 WAF 中拦截 URL 路径中包含分号(;)的请求。 FOFA: header="EECP-CSRF-TOKEN" && body="You need to enable JavaScript to run this app"

查看原文