Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-93952: Arista VeloCloud Orchestrator

Arista VeloCloud Orchestrator (VCO) on-prem에는 원격 공격자가 내부 기능을 액세스하고 VCO 호스트에 영향을 미칠 수있는 부적절한 입력 검증 취약점이 포함되어 있습니다. 성공적인 악용은 관현관이 관리한 관현관 및 데이터의 기밀성, 무결성 및 가용성을 손상시킬 수 있습니다.

CISA (English)

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

공급업체
Arista
제품
VeloCloud Orchestrator
취약점
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
추가일
2026. 9. 22.
CISA 조치 기한(미국 연방기관)
2026. 9. 25.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-20

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02