Insufficient Validation in OIDC Token Configuration in Arista Products
CVE-2026-101150
5.1MEDIUM
What is CVE-2026-101150?
A vulnerability has been identified in Arista products related to insufficient validation of OpenID Connect (OIDC) bearer token configurations. This issue could allow a user with specific high privileges to redirect requests to arbitrary destinations, potentially compromising system integrity and security. It is crucial for users to review their configurations and apply the necessary updates to mitigate this risk effectively.
Affected Version(s)
CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.2.0
CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.1.0 <= 2026.1.2
CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2025.3.0 <= 2025.3.3
