Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j55q-g28w-q6mv

Опубликовано: 08 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.7

Описание

On affected versions of the Arista CloudVision Portal (CVP on-prem), the time-bound device onboarding token can be used to gain admin privileges on CloudVision.

On affected versions of the Arista CloudVision Portal (CVP on-prem), the time-bound device onboarding token can be used to gain admin privileges on CloudVision.

EPSS

Процентиль: 12%
0.00041
Низкий

8.7 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 8.7
nvd
9 месяцев назад

On affected versions of the Arista CloudVision Portal (CVP on-prem), the time-bound device onboarding token can be used to gain admin privileges on CloudVision.

EPSS

Процентиль: 12%
0.00041
Низкий

8.7 High

CVSS3

Дефекты

CWE-269