Insufficient OIDC SSO Provider Validation in Arista Networks Products
CVE-2026-101149
5.1MEDIUM
What is CVE-2026-101149?
A vulnerability exists in Arista Networks' products where insufficient validation of OpenID Connect (OIDC) Single Sign-On (SSO) provider configurations may allow a user with elevated privileges to redirect requests to arbitrary destinations. This could potentially exploit the trust relationships established through SSO, leading to unauthorized access or data exposure.
Affected Version(s)
CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.2.0
CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.1.0 <= 2026.1.2
CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2025.3.0 <= 2025.3.3
