CVSS 10.0: VeloCloud Orchestrator-Risiko wird in Zertifikats-Setups aktiv ausgenutzt
LONDON (IT BOLTWISE) – Eine Schwachstelle im VeloCloud Orchestrator (VCO) wird Berichten zufolge aktiv ausgenutzt. Arista vergibt fĂĽr CVE-2026-93952 einen CVSS 3.1 Score von 10.0 und warnt vor Remote-Zugriffen ohne Login in bestimmten Zertifikats-Setups. Betroffen sind vor allem On-Premises-Installationen, deren Edge-Geräte mit zertifikatsbasierter Authentifizierung angebunden sind. Bis passende Updates eingespielt sind, empfiehlt der Hersteller harte […]


#Sophos