- شناسه CVE-2025-34025 :CVE
- CWE-732 :CWE
- yes :Advisory
- منتشر شده: می 21, 2025
- به روز شده: می 21, 2025
- امتیاز: 8.6
- نوع حمله: Unknown
- اثر گذاری: Remote code execution(RCE)
- حوزه: نرم افزارهای شبکه و امنیت
- برند: Versa
- محصول: Concerto
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
یک آسیبپذیری در پلتفرم SD-WAN شرکت Versa، با نام Concerto، به دلیل پیکربندی ناایمن در mount کردن دایرکتوریهای سیستمی در محیط Docker ، امکان فرار از کانتینر و اجرای کد در میزبان (Host) را برای مهاجم فراهم میکند. این آسیبپذیری میتواند بسته به تنظیمات سیستمعامل میزبان، منجر به اجرای کد از راه دور یا دسترسی مستقیم به سیستم شود.
توضیحات
آسیبپذیری CVE-2025-34025 در نتیجهی mount شدن مسیرهای باینری حساس سیستمعامل میزبان به کانتینر Docker به صورت پیشفرض و بدون محدودیت مناسب رخ میدهد. این مسئله به مهاجم اجازه میدهد تا از محیط کانتینر خارج شده و به منابع سیستمی میزبان دسترسی یابد. از آنجا که این مسیرها اغلب شامل فایلهای حساس یا اجرایی هستند، تغییر آنها میتواند منجر به افزایش سطح دسترسی و در برخی موارد اجرای کد دلخواه در میزبان شود.
طبق گزارش منتشرشده توسط ProjectDiscovery، این آسیبپذیری به همراه دو مورد دیگر (شامل دورزدن احراز هویت و اجرای کد از راه دور) به فروشنده گزارش شدهاند، اما به دلیل عدم پاسخ از سوی شرکت Versa، اطلاعات بهصورت عمومی منتشر شدهاند. هنوز هیچ پچ امنیتی برای این آسیبپذیری ارائه نشده است.
CVSS
Score | Severity | Version | Vector String |
8.6 | HIGH | 4.0 | CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
لیست محصولات آسیب پذیر
Versions | Product |
affected from 12.1.2 through 12.2.0 | Concerto |
نتیجه گیری
تا زمان ارائه پچ رسمی از سوی سازنده، توصیه میشود دسترسی به کانتینرها محدود شده و تنظیمات Docker Mount با دقت بررسی و اصلاح شوند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-34025
- https://www.cvedetails.com/cve/CVE-2025-34025/
- https://projectdiscovery.io/blog/versa-concerto-authentication-bypass-rce
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-34025
- https://vuldb.com/?id.309946
- https://nvd.nist.gov/vuln/detail/CVE-2025-34025
- https://cwe.mitre.org/data/definitions/732.html