CVE-2018-6961—VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
PUBLISHEDvulnerability record
2022-03-25 · last modified June 21, 2025
Metadata
Vulnerability Name
VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
Description
VMware SD-WAN Edge by VeloCloud contains a command injection vulnerability in the local web UI component. Successful exploitation of this issue could result in remote code execution.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.