一、 漏洞 CVE-2021-28509 基础信息
漏洞标题
TerminAttr 将 MACsec 敏感数据以明文形式流式传输到 CVP 中的其他授权用户。
来源:AIGC 神龙大模型
漏洞描述信息
TerminAttr将MACsec敏感数据以明文形式流式传输到CVP中的其他授权用户。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
TerminAttr streams MACsec sensitive data in clear text to other authorized users in CVP
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This advisory documents the impact of an internally found vulnerability in Arista EOS state streaming telemetry agent TerminAttr and OpenConfig transport protocols. The impact of this vulnerability is that, in certain conditions, TerminAttr might leak MACsec sensitive data in clear text in CVP to other authorized users, which could cause MACsec traffic to be decrypted or modified by other authorized users on the device.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
凭证管理
来源:美国国家漏洞数据库 NVD
漏洞标题
Arista Networks Arista EOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Arista Networks Arista EOS是美国Arista Networks公司的一款应用于数据中心和云网络中心的可扩展操作系统。 Arista EOS 构建的云架构可扩展到数十万个计算和存储节点,并具有大规模工作的管理和配置功能,通过其可编程性,EOS 支持一系列软件应用程序,可提供工作流程自动化、高可用性、前所未有的网络可视性和分析以及与虚拟化、管理、自动化和编排服务的各种第三方应用程序的快速集成。 Arista Networks Arista EOS 存在安全漏洞,该漏洞源于在设备上启用
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-28509 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-28509 的情报信息