Vulnerabilidad en Arista CloudVision Portal (CVE-2024-11186)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/05/2025
Última modificación:
12/05/2025
Descripción
En las versiones afectadas de CloudVision Portal, los controles de acceso inadecuados podrían permitir que un usuario autenticado malintencionado realice acciones más amplias de lo previsto en dispositivos EOS administrados. Este aviso afecta a los productos de Arista CloudVision Portal cuando se ejecutan localmente. No afecta a CloudVision como servicio.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



