PT-2025-3710 · Arista · Arista Edge Threat Management

Mehmet Ince

·

Publicado

2025-01-10

·

Atualizado

2025-01-11

·

CVE-2024-9134

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Arista Edge Threat Management até a 17.1.1
Descrição Existem múltiplas vulnerabilidades de Injeção de SQL na aplicação de relatórios, permitindo que um usuário com direitos de acesso avançados à aplicação de relatórios explore a injeção de SQL. Isso possibilita a execução de comandos no sistema operacional subjacente com privilégios elevados.
Recomendações Para as versões do Arista Edge Threat Management até a 17.1.1, considere restringir o acesso à aplicação de relatórios para minimizar o risco de exploração até que uma correção de segurança seja aplicada. Como medida temporária, limite os privilégios dos usuários com direitos de acesso avançados à aplicação de relatórios para impedir a execução de comandos com privilégios elevados no sistema operacional subjacente. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9134

Produtos afetados

Arista Edge Threat Management