High severity7.5NVD Advisory· Published Nov 17, 2020· Updated Jun 17, 2026
CVE-2020-26552
CVE-2020-26552
Description
An issue was discovered in Aviatrix Controller before R6.0.2483. Multiple executable files, that implement API endpoints, do not require a valid session ID for access.
Affected products
4cpe:2.3:a:aviatrix:controller:5.3.1516:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:aviatrix:controller:5.3.1516:*:*:*:*:*:*:*
- (no CPE)range: <R6.0.2483
- Aviatrix/Aviatrix Controllerdescription
Patches
Vulnerability mechanics
References
1- www.criticalstart.com/multiple-vulnerabilities-discovered-in-aviatrix/nvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.