PT-2021-2113 · Juniper Networks · Juniper Networks Contrail Networking

Publicado

2021-01-13

·

Atualizado

2022-04-25

·

CVE-2021-0212

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Juniper Networks Contrail Networking, versões anteriores à 1911.31
Descrição:
O problema está relacionado a uma vulnerabilidade de exposição de informações no Juniper Networks Contrail Networking. Ela permite que um invasor autenticado localmente, com acesso de leitura a arquivos, recupere credenciais de administrador armazenadas em texto simples, elevando assim seus privilégios no sistema. Isso pode levar ao acesso não autorizado a informações protegidas.
Recomendações:
Para versões anteriores à 1911.31, atualize para a versão 1911.31 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos confidenciais e credenciais de administrador para minimizar o risco de exploração.

Correção

Information Disclosure

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00969
CVE-2021-0212

Produtos afetados

Juniper Networks Contrail Networking