В Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость, связанная с внедрением команд пользовательского обработчика Captive Portal. На затронутых платформах учетная запись администратора, вошедшая в пользовательский интерфейс, может использовать такое поведение обработки ввода для выполнения произвольных команд оболочки платформы.
Показать оригинальное описание (EN)
A Captive Portal Custom Handler command injection vulnerability exists in Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). On affected platforms, an administrative account logged into the user interface can exploit this input handling behavior to execute arbitrary platform shell commands.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
|
— |
17.4.1
|