Insufficient Validation in OIDC Token Configuration in Arista Products
CVE-2026-101150

5.1MEDIUM

Key Information:

Vendor
CVE Published:
6 October 2026

What is CVE-2026-101150?

A vulnerability has been identified in Arista products related to insufficient validation of OpenID Connect (OIDC) bearer token configurations. This issue could allow a user with specific high privileges to redirect requests to arbitrary destinations, potentially compromising system integrity and security. It is crucial for users to review their configurations and apply the necessary updates to mitigate this risk effectively.

Affected Version(s)

CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.2.0

CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.1.0 <= 2026.1.2

CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2025.3.0 <= 2025.3.3

References

CVSS V4

Score:
5.1
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.