目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-24288— Versa Director 安全漏洞

CVSS 9.8 · Critical EPSS 0.34% · P57
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-24288の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Versa Director software exposes a number of services by default and allow attackers an easy foothold due to default credentials and multiple accounts (most with sudo access) that utilize the same default credentials. By default, Versa director exposes ssh and postgres to the internet, alongside a host of other services. Versa Networks is not aware of any reported instance where this vulnerability was exploited. Proof of concept for this vulnerability has been disclosed by third party security researchers. Workarounds or Mitigation: Versa recommends the following security controls: 1) Change default passwords to complex passwords 2) Passwords must be complex with at least 8 characters that comprise of upper case, and lower case alphabets, as well as at at least one digit, and one special character 3) Passwords must be changed at least every 90 days 4) Password change history is checked to ensure that the at least the last 5 passwords must be used when changing password. 5) Review and audit logs for all authentication attempts to check for unauthorized/suspicious login attempts and enforce remediation steps.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Versa Director 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Versa Director是美国Versa公司的一个虚拟化和服务创建平台。可简化使用Versa FlexVNF的服务创建,自动化和交付。 Versa Director存在安全漏洞,该漏洞源于默认凭证和服务暴露,可能导致未授权访问。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
VersaDirector 21.2.2 ~ 21.2.2 -

II. CVE-2025-24288の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-24288のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Versa · 2025-06-18 · 9 CVEs total

CVE-2024-452089.8 CRITICALVersa Director 安全漏洞
CVE-2025-231737.5 HIGHVersa Director 安全漏洞
CVE-2025-231727.2 HIGHVersa Director 安全漏洞
CVE-2025-231717.2 HIGHVersa Director 安全漏洞
CVE-2025-231706.7 MEDIUMVersa Director 安全漏洞
CVE-2025-231686.3 MEDIUMVersa Director 安全漏洞
CVE-2025-242916.1 MEDIUMVersa Director 安全漏洞
CVE-2025-231696.1 MEDIUMVersa Director 安全漏洞

IV. 関連脆弱性

V. CVE-2025-24288へのコメント

まだコメントはありません


コメントを残す