← Back to CVE List
CVE-2026-101155NVD
Vulnerability Summary
An authenticated remote attacker with specific permissions can read or write files on the platform filesystem beyond the intended scope through specially crafted requests and/or crafted file uploads to the Software Management Studio Software Repository.
CVSS v4.0 Base Metrics — Score 8.6 (HIGH)
Attack VectorNetwork
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredHigh
User InteractionNone
Confidentiality (Vulnerable System)High
Integrity (Vulnerable System)High
Availability (Vulnerable System)High
Confidentiality (Subsequent System)None
Integrity (Subsequent System)None
Availability (Subsequent System)None
CVSS v3.1 Base Metrics — Score 9.1 (CRITICAL)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredHigh
User InteractionNone
ScopeChanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Arista Networks CloudVision Portal >= 2026.2.0
- Arista Networks CloudVision Portal >= 2026.1.0 and <= 2026.1.2
- Arista Networks CloudVision Portal >= 2025.3.0 and <= 2025.3.3
- Arista Networks CloudVision Portal >= 2024.2.0 and < 2025.3.0
- Arista Networks CloudVision Portal 2026.1.2
- Arista Networks CloudVision Portal 2025.3.3
- Arista Networks CloudVision Portal 2025.3.0