VeloCloud Edge 软件更新流程可能接受未经验证签名的更新包,原因是该流程未对用于工件验证的摘要算法进行限制。拥有向 VeloCloud Orchestrator 上传软件包的足够权限,或拥有允许直接访问 Edge 设备的凭证的攻击者,可能借此安装未经授权的软件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Arista Networks | VeloCloud Edge | 6.4.0 ~ 6.4.1.x | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86108 | 8.0 HIGH | Security Advisory 0181 |
| CVE-2026-73450 | 6.9 MEDIUM | 无法翻译,缺少漏洞描述 |
暂无评论