漏洞标题
TerminAttr 将 MACsec 敏感数据以明文形式流式传输到 CVP 中的其他授权用户。
漏洞描述信息
TerminAttr将MACsec敏感数据以明文形式流式传输到CVP中的其他授权用户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
TerminAttr streams MACsec sensitive data in clear text to other authorized users in CVP
漏洞描述信息
This advisory documents the impact of an internally found vulnerability in Arista EOS state streaming telemetry agent TerminAttr and OpenConfig transport protocols. The impact of this vulnerability is that, in certain conditions, TerminAttr might leak MACsec sensitive data in clear text in CVP to other authorized users, which could cause MACsec traffic to be decrypted or modified by other authorized users on the device.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
漏洞类别
凭证管理
漏洞标题
Arista Networks Arista EOS 安全漏洞
漏洞描述信息
Arista Networks Arista EOS是美国Arista Networks公司的一款应用于数据中心和云网络中心的可扩展操作系统。 Arista EOS 构建的云架构可扩展到数十万个计算和存储节点,并具有大规模工作的管理和配置功能,通过其可编程性,EOS 支持一系列软件应用程序,可提供工作流程自动化、高可用性、前所未有的网络可视性和分析以及与虚拟化、管理、自动化和编排服务的各种第三方应用程序的快速集成。 Arista Networks Arista EOS 存在安全漏洞,该漏洞源于在设备上启用
CVSS信息
N/A
漏洞类别
其他