File Access Vulnerability in Software Management Studio By Arista Networks
CVE-2026-101155

8.6HIGH

Key Information:

Vendor
CVE Published:
6 October 2026

What is CVE-2026-101155?

An authenticated remote attacker, possessing specific permissions, may exploit a file access vulnerability in Arista Networks' Software Management Studio. By sending specially crafted requests or files, the attacker could potentially read from or write to the platform's filesystem outside the intended limits, leading to unauthorized access and data integrity issues. This vulnerability highlights the importance of stringent permission checks and controlled file management in the software environment.

Affected Version(s)

CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.2.0

CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2026.1.0 <= 2026.1.2

CloudVision Portal CloudVision Portal, virtual appliance or physical appliance 2025.3.0 <= 2025.3.3

References

CVSS V4

Score:
8.6
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.