Ad

CVE-2026-25621

HIGH CVSS 4.0: 7,0 EPSS 0.38%
Обновлено 23 июля 2026
Arista
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Arista
Публичный эксплойт Нет

В Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость инфраструктуры приложения Reports из-за небезопасной проверки входных данных. Эта проблема касается только версии 17.4.0; более ранние версии программного обеспечения не предоставляются.

Показать оригинальное описание (EN)

A Reports application infrastructure vulnerability exists in Arista Edge Threat Management - Arista Next Generation Firewall (NGFW) due to insecure input validation. This issue uniquely affects version 17.4.0; earlier software releases are not exposed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:17.4:*:*:*:*:*:*:*
— —