PT-2025-38091 · Vmware · Edgeconnect Sd-Wan Ecos

Ncc Group

·

Publicado

2025-09-16

·

Atualizado

2025-09-17

·

CVE-2025-37131

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas EdgeConnect SD-WAN ECOS (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no EdgeConnect SD-WAN ECOS poderia permitir que um ator de ameaça remoto autenticado com privilégios de administrador acessasse arquivos sensíveis não autorizados do sistema. Isso poderia levar à exposição e exfiltração de informações sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12607
CVE-2025-37131

Produtos afetados

Edgeconnect Sd-Wan Ecos