В конвейере управления браузером Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость, связанная с выполнением команды проверки ввода. Аутентифицированные администраторы могут использовать эту возможность для получения разрешений на выполнение базовой обработки кода скрипта терминала.
Показать оригинальное описание (EN)
An input validation command execution vulnerability exists in the browser management pipeline of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). Authenticated administrators can leverage this exposure to obtain underlying terminal script code processing execution permissions.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
|
— |
17.4.1
|