PT-2021-2132 · Juniper Networks · Junos

Publicado

2021-01-13

·

Atualizado

2021-02-05

·

CVE-2021-0210

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 12.3 a 12.3R12-S17
Juniper Networks Junos OS, versões 17.3 a 17.3R3-S10
Juniper Networks Junos OS versões 17.4 a 17.4R2-S12, 17.4R3-S3
Juniper Networks Junos OS versões 18.1 a 18.1R3-S11
Juniper Networks Junos OS versões 18.2 a 18.2R3-S6
Juniper Networks Junos OS versões 18.3 a 18.3R2-S4, 18.3R3-S4
Juniper Networks Junos OS versões 18.4 a 18.4R2-S5, 18.4R3-S5
Versões do Juniper Networks Junos OS 19.1 a 19.1R1-S6, 19.1R2-S2, 19.1R3-S3
Versões do Juniper Networks Junos OS 19.2 a 19.2R1-S5, 19.2R3, 19.2R3-S1
Juniper Networks Junos OS versões 19.3 a 19.3R2-S4, 19.3R3
Juniper Networks Junos OS versões 19.4 a 19.4R1-S3, 19.4R2-S2, 19.4R3
Juniper Networks Junos OS versões 20.1 a 20.1R1-S4, 20.1R2
Juniper Networks Junos OS versões 20.2 a 20.2R1-S1, 20.2R2
Descrição
Uma vulnerabilidade de exposição de informações no J-Web do Juniper Networks Junos OS permite que um invasor não autenticado eleve seus privilégios no sistema alvo por meio do uso oportunista da sessão de um usuário autenticado. Esse problema está relacionado à falta de proteção dos dados de serviço.
Recomendações
Para as versões 12.3 a 12.3R12-S17 do Juniper Networks Junos OS, atualize para a versão 12.3R12-S17 ou posterior.
Para as versões 17.3 a 17.3R3-S10 do Juniper Networks Junos OS, atualize para a versão 17.3R3-S10 ou posterior.
Para o Juniper Networks Junos OS

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00991
CVE-2021-0210

Produtos afetados

Junos