Ad

CVE-2026-25624

MEDIUM CVSS 4.0: 5,8 EPSS 0.27%
Обновлено 23 июля 2026
Arista
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 17.4.1
Устранено в версии 17.4.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Arista
Публичный эксплойт Нет

В макете информационной панели веб-интерфейса пользователя Arista Edge Threat Management — Arista Next Generation Firewall (NGFW) существует уязвимость административного межсайтового сценария (XSS). Непроверенные переменные, предоставленные пользователем, возвращаются обратно в административные профили, что упрощает управление поведением векторной обработки полезных данных.

Показать оригинальное описание (EN)

An administrative cross-site scripting (XSS) vulnerability exists in the web user interface dashboard layout of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). Unvalidated user-supplied variables are echoed back to administrative profiles, facilitating vector payload processing behavior controls.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Arista Ng_Firewall
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
— 17.4.1