Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25624

Опубликовано: 05 июн. 2026
Источник: nvd
CVSS3: 5.7
CVSS3: 4.8
EPSS Низкий

Описание

An administrative cross-site scripting (XSS) vulnerability exists in the web user interface dashboard layout of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). Unvalidated user-supplied variables are echoed back to administrative profiles, facilitating vector payload processing behavior controls.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:arista:ng_firewall:*:*:*:*:*:*:*:*
Версия до 17.4.1 (исключая)

EPSS

Процентиль: 5%
0.00154
Низкий

5.7 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.7
github
3 месяца назад

An administrative cross-site scripting (XSS) vulnerability exists in the web user interface dashboard layout of Arista Edge Threat Management - Arista Next Generation Firewall (NGFW). Unvalidated user-supplied variables are echoed back to administrative profiles, facilitating vector payload processing behavior controls.

EPSS

Процентиль: 5%
0.00154
Низкий

5.7 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79