漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Arista Edge Threat Management NGFW Captive Portal Encrypted Password Command Injection
Vulnerability Description
An encrypted password command injection vulnerability exists in the Captive Portal application framework of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). This issue uniquely affects version 17.4.0; earlier software releases are not exposed.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
Vulnerability Title
Arista Edge Threat Management - Arista Next Generation Firewall 安全漏洞
Vulnerability Description
Arista Edge Threat Management - Arista Next Generation Firewall是美国Arista公司的一款集下一代防火墙、入侵防御、Web过滤、应用控制和网络威胁防护于一体的统一网络安全平台。 Arista Edge Threat Management - Arista Next Generation Firewall 17.4.0版本存在安全漏洞,该漏洞源于Captive Portal应用程序框架存在加密密码命令注入问题,可能导致攻击者利用此漏洞。
CVSS Information
N/A
Vulnerability Type
N/A