ZoomEye: 6050 систем VeloCloud Orchestrator доступны из интернета на фоне CVE-2026-93952
ZoomEye обнаружила 6050 интернет-доступных систем с фингерпринтом VeloCloud Orchestrator на фоне активно эксплуатируемой уязвимости CVE-2026-93952 с оценкой CVSS 10.0. Arista подтвердила эксплуатацию; исправления есть в сборках 5.2.3.16 и 6.4.2.8.
- Запрос http.body="VeloCloud" вернул 6050 систем, http.header — 5037
- Фильтр vul.cve="CVE-2026-93952" дал 0: уязвимость ещё не проиндексирована
- Уязвимы версии 5.2.3.15 и ниже, 6.1.3.7, 6.4.2.7, 7.0.0.2 и ниже
- Рекомендуется ограничить веб-интерфейс VCO доверенными подсетями
Читать дальше
Безопасность