PT-2021-2132 · Juniper Networks · Junos
Publicado
2021-01-13
·
Atualizado
2021-02-05
·
CVE-2021-0210
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 12.3 a 12.3R12-S17
Juniper Networks Junos OS, versões 17.3 a 17.3R3-S10
Juniper Networks Junos OS versões 17.4 a 17.4R2-S12, 17.4R3-S3
Juniper Networks Junos OS versões 18.1 a 18.1R3-S11
Juniper Networks Junos OS versões 18.2 a 18.2R3-S6
Juniper Networks Junos OS versões 18.3 a 18.3R2-S4, 18.3R3-S4
Juniper Networks Junos OS versões 18.4 a 18.4R2-S5, 18.4R3-S5
Versões do Juniper Networks Junos OS 19.1 a 19.1R1-S6, 19.1R2-S2, 19.1R3-S3
Versões do Juniper Networks Junos OS 19.2 a 19.2R1-S5, 19.2R3, 19.2R3-S1
Juniper Networks Junos OS versões 19.3 a 19.3R2-S4, 19.3R3
Juniper Networks Junos OS versões 19.4 a 19.4R1-S3, 19.4R2-S2, 19.4R3
Juniper Networks Junos OS versões 20.1 a 20.1R1-S4, 20.1R2
Juniper Networks Junos OS versões 20.2 a 20.2R1-S1, 20.2R2
Descrição
Uma vulnerabilidade de exposição de informações no J-Web do Juniper Networks Junos OS permite que um invasor não autenticado eleve seus privilégios no sistema alvo por meio do uso oportunista da sessão de um usuário autenticado. Esse problema está relacionado à falta de proteção dos dados de serviço.
Recomendações
Para as versões 12.3 a 12.3R12-S17 do Juniper Networks Junos OS, atualize para a versão 12.3R12-S17 ou posterior.
Para as versões 17.3 a 17.3R3-S10 do Juniper Networks Junos OS, atualize para a versão 17.3R3-S10 ou posterior.
Para o Juniper Networks Junos OS
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos