Ad

CVE-2026-25623

HIGH CVSS 4.0: 7,0 EPSS 0.58%
Обновлено 23 июля 2026
Arista
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 17.4.1
Устранено в версии 17.4.1
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Arista
Публичный эксплойт Нет

В конвейере управления браузером Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость, связанная с выполнением команды проверки ввода. Аутентифицированные администраторы могут использовать эту возможность для получения разрешений на выполнение базовой обработки кода скрипта терминала.

Показать оригинальное описание (EN)

An input validation command execution vulnerability exists in the browser management pipeline of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). Authenticated administrators can leverage this exposure to obtain underlying terminal script code processing execution permissions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
— 17.4.1