Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 7 min 129 bronnen 1 kritiek 4 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-102168

MEDIUM · 6.5 CVSS Gepubliceerd: CWE-191

Beschrijving NL

Op getroffen Arista Wi-Fi-toegangspunten met Captive Portal ingeschakeld, kan een niet-geverifieerde draadloze client die is verbonden met een SSID met Captive-Portal de portaalservice laten crashen met een vervaardigd HTTP-verzoek. Dit resulteert in een tijdelijke weigering van service totdat de service automatisch opnieuw wordt gestart. Uitvoering van externe code is niet mogelijk.

Origineel (Engels) tonen

On affected Arista Wi-Fi access points with Captive Portal enabled, an unauthenticated wireless client connected to a Captive-Portal-enabled SSID can crash the portal service with a crafted HTTP request. This results in a temporary denial of service until the service automatically restarts. Remote code execution is not possible.

References