一、 漏洞 CVE-2021-28497 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Arista的MOS(Metamako Operating System)软件,在特定条件下,可能在他们不应该获得访问的情况下对非特权用户 accessible。这个问题影响:Arista Metamako Operating System MOS-0.1x train的所有版本MOS-0.26.6及其以下版本MOS-0.31.1及其以下版本MOS-0.4x train的所有版本
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Arista's MOS (Metamako Operating System) software which is supported on the 7130 product line, under certain conditions, the bash shell might be accessible to unprivileged users in situations where they should not have access. This issue affects: Arista Metamako Operating System All releases in the MOS-0.1x train MOS-0.26.6 and below releases in the MOS-0.2x train MOS-0.31.1 and below releases in the MOS-0.3x train
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
权限、特权和访问控制
来源:美国国家漏洞数据库 NVD
漏洞标题
Arista Networks MOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Arista Networks MOS是美国Arista Networks公司的一个完全可编程且高度模块化的基于Linux 的网络操作系统,使用熟悉的行业标准CLI,并在Arista 交换系列中运行单个二进制软件映像。 Arista Networks MOS中存在安全漏洞,在某些情况下,bash shell可能会在非特权用户无权访问的情况下运行。此问题影响:Arista Metamako操作系统MOS-0.1x系列MOS-0.26.6及以前版本,MOS-0.2x系列MOS-0.31.1及以前版本,MOS-
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-28497 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-28497 的情报信息