В макете информационной панели веб-интерфейса пользователя Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость административного межсайтового сценария (XSS). Непроверенные переменные, предоставленные пользователем, возвращаются обратно в административные профили, что упрощает управление поведением векторной обработки полезных данных.
Показать оригинальное описание (EN)
An administrative cross-site scripting (XSS) vulnerability exists in the web user interface dashboard layout of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). Unvalidated user-supplied variables are echoed back to administrative profiles, facilitating vector payload processing behavior controls.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
|
— |
17.4.1
|