PT-2021-2113 · Juniper Networks · Juniper Networks Contrail Networking
Publicado
2021-01-13
·
Atualizado
2022-04-25
·
CVE-2021-0212
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Juniper Networks Contrail Networking, versões anteriores à 1911.31
Descrição:
O problema está relacionado a uma vulnerabilidade de exposição de informações no Juniper Networks Contrail Networking. Ela permite que um invasor autenticado localmente, com acesso de leitura a arquivos, recupere credenciais de administrador armazenadas em texto simples, elevando assim seus privilégios no sistema. Isso pode levar ao acesso não autorizado a informações protegidas.
Recomendações:
Para versões anteriores à 1911.31, atualize para a versão 1911.31 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos confidenciais e credenciais de administrador para minimizar o risco de exploração.
Correção
Information Disclosure
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Juniper Networks Contrail Networking