Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
[CVE-2025-6980] Arista NextGen 防火墙 XSS 到 RCE 利用链
bishopfox.com
| 博客 | CVE-2025-6980 |
#rce
|
#xss
|
#patching
|
#firewall
|
#arista
|
#cve-2025-6978
摘要
Bishop Fox 证实 Arista NGFW 三个漏洞(CVE-2025-6980/6979/6978)均可利用、补丁不完整:XSS 链至 RCE 需受害者交互;修复前建议关闭 captive portal。
发布时间
2025-12-04 00:00
收录时间
2026-07-08 00:06
原文 ↗
相关内容
Arista NG 防火墙漏洞深入分析
(bishopfox.com)
StyleSmuggler 修复方案:为 Magento 与 Adobe Commerce RCE 打补丁
(aikido.dev)
XSS2Shell:WordPress 登录页未认证 XSS 到 RCE 链(CVE-2026-64638)
(pwn.ai)
SonicWall SonicOS 7.1.x和8.0.x版本
(bishopfox.com)
CA Single Sign-On 软件更新:保持安全
(bishopfox.com)
1Password 的 AI 补丁基准测试存在误导性
(blog.trailofbits.com)
返回