CVE-2025-0505

On Arista CloudVision systems (virtual or physical on-premise deployments), Zero Touch Provisioning can be used to gain admin privileges on the CloudVision system, with more permissions than necessary, which can be used to query or manipulate system state for devices under management. Note that CloudVision as-a-Service is not affected.
Configurations

No configuration.

History

12 May 2025, 17:32

Type Values Removed Values Added
Summary
  • (es) En los sistemas Arista CloudVision (implementaciones locales virtuales o físicas), el aprovisionamiento sin intervención permite obtener privilegios de administrador en el sistema CloudVision, con más permisos de los necesarios, lo que permite consultar o manipular el estado del sistema de los dispositivos administrados. Tenga en cuenta que CloudVision como servicio no se ve afectado.

08 May 2025, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-08 19:16

Updated : 2025-05-12 17:32


NVD link : CVE-2025-0505

Mitre link : CVE-2025-0505

CVE.ORG link : CVE-2025-0505


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management