目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-28500— Arista Networks Arista EOS 安全漏洞

CVSS 9.1 · Critical EPSS 0.31% · P54
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-28500の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
An issue has recently been discovered in Arista EOS where the incorrect use of EOS's AAA API’s by the OpenConfig and TerminAttr agents could result in unrestricted access to the device for local users with nopassword configuration.
ソース: NVD (National Vulnerability Database)
脆弱性説明
An issue has recently been discovered in Arista EOS where the incorrect use of EOS's AAA API’s by the OpenConfig and TerminAttr agents could result in unrestricted access to the device for local users with nopassword configuration.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
授权机制不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Arista Networks Arista EOS 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Arista Networks Arista EOS是美国Arista Networks公司的一款应用于数据中心和云网络中心的可扩展操作系统。 Arista EOS 构建的云架构可扩展到数十万个计算和存储节点,并具有大规模工作的管理和配置功能,通过其可编程性,EOS 支持一系列软件应用程序,可提供工作流程自动化、高可用性、前所未有的网络可视性和分析以及与虚拟化、管理、自动化和编排服务的各种第三方应用程序的快速集成。 Arista Networks Arista EOS 中存在安全漏洞,该漏洞源于OpenC
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Arista NetworksArista EOS 4.26.1F ~ 4.26.0 -

II. CVE-2021-28500の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-28500のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Arista Networks · 2022-01-14 · 4 CVEs total

CVE-2021-285019.1 CRITICALAn issue has recently been discovered in Arista EOS where the incorrect use of EOS's AAA A
CVE-2021-285069.1 CRITICALAn issue has recently been discovered in Arista EOS where certain gNOI APIs incorrectly sk
CVE-2021-285075.5 MEDIUMAn issue has recently been discovered in Arista EOS where, under certain conditions, the s

IV. 関連脆弱性

V. CVE-2021-28500へのコメント

まだコメントはありません


コメントを残す