CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) on-prem에는 원격 공격자가 내부 기능을 액세스하고 VCO 호스트에 영향을 미칠 수있는 부적절한 입력 검증 취약점이 포함되어 있습니다. 성공적인 악용은 관현관이 관리한 관현관 및 데이터의 기밀성, 무결성 및 가용성을 손상시킬 수 있습니다.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- 공급업체
- Arista
- 제품
- VeloCloud Orchestrator
- 취약점
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- 추가일
- 2026. 9. 22.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 25.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-20
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02