CVE-2025-6980CVE-2025-6980是Arista网络设备中Captive Portal(强制门户)功能存在的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞允许未经认证的攻击者通过网络访问Captive Portal功能时,获取系统中的敏感信息。漏洞发生在Arista的交换机或无线产品线中,由于Captive Portal模块在处理特定请求时未能正确限制敏感数据的访问范围,导致攻击者可以在无需任何认证的情况下获取包括用户会话信息、设备配置片段或其他敏感系统数据在内的信息。
该漏洞的严重性在于其攻击复杂度低,无需特殊权限或用户交互即可实现。攻击者只需能够访问到受影响设备的Captive Portal接口,即可利用此漏洞获取敏感信息。这些信息可能被用于进一步的攻击活动,如会话劫持、权限提升或横向移动。漏洞于2025年10月23日被披露,发现者为Arista的PSIRT团队([email protected])。
鉴于该漏洞影响机密性(高),而完整性和可用性不受影响,建议受影响的Arista用户立即查看官方安全公告并采取相应的修复措施。对于无法立即升级的场景,应考虑实施临时缓解方案以降低被利用的风险。
CVE-2025-6980漏洞源于Arista设备上Captive Portal功能的访问控制机制存在缺陷。在正常情况下,Captive Portal应该仅向已认证用户展示其会话相关的信息,并对敏感系统数据进行严格访问控制。然而,由于该模块在处理特定HTTP请求时未能正确验证用户权限,攻击者可以通过构造特定的请求参数或路径来绕过正常的认证流程,直接访问到原本应该受保护的资源。
漏洞的技术细节表明,问题出在Captive Portal处理用户请求时的权限检查逻辑。当攻击者向受影响设备发送特定格式的请求时,服务器端代码未能正确识别用户是否已通过Portal认证,而是错误地返回了包含敏感信息的响应。这些敏感信息可能包括:用户会话令牌、认证凭据的哈希值、内部IP地址、以及其他网络配置信息。
攻击者利用此漏洞的典型方式是:首先识别目标Arista设备是否启用了Captive Portal功能,然后通过发送特制的HTTP请求来触发敏感信息的泄露。由于该漏洞不需要任何认证凭据,且可以通过网络远程利用,因此具有较高的实际威胁性。攻击成功后,攻击者获取的敏感信息可用于后续的入侵活动,如模拟合法用户会话或获取网络拓扑信息。
从CVSS向量的角度来看,漏洞的攻击向量为网络级别(AV:N),攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),主要影响机密性(C:H),完整性和可用性不受影响(I:N/A:N)。这表明漏洞虽然不影响系统完整性,但仍能造成严重的数据泄露风险。