PT-2025-3708 · Arista Networks+1 · Arista Edge Threat Management+1
Mehmet Ince
·
Publicado
2025-01-10
·
Atualizado
2025-09-29
·
CVE-2024-9132
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nenhum software ou versão específica é mencionada nas descrições fornecidas.
Descrição
O problema refere-se à capacidade dos administradores de configurar um script de portal cativo inseguro. Isso possibilita riscos de segurança em potencial, pois um script inseguro poderia ser explorado. Não são fornecidas informações sobre o número estimado de dispositivos potencialmente afetados ou sobre incidentes reais onde este problema foi explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arista Edge Threat Management
Ng Firewall