Ad

CVE-2026-25622

HIGH CVSS 4.0: 7,0 EPSS 0.97%
Обновлено 23 июля 2026
Arista
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 17.4.1
Устранено в версии 17.4.1
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Arista
Публичный эксплойт Нет

В Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость, связанная с внедрением команд пользовательского обработчика Captive Portal. На затронутых платформах учетная запись администратора, вошедшая в пользовательский интерфейс, может использовать такое поведение обработки ввода для выполнения произвольных команд оболочки платформы.

Показать оригинальное описание (EN)

A Captive Portal Custom Handler command injection vulnerability exists in Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). On affected platforms, an administrative account logged into the user interface can exploit this input handling behavior to execute arbitrary platform shell commands.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
— 17.4.1