PT-2022-2354 · Juniper Networks · Juniper Networks Contrail Service Orchestration
Publicado
2022-01-12
·
Atualizado
2022-01-25
·
CVE-2022-22152
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Contrail Service Orchestration anteriores à 6.1.0 Patch 3
Descrição
Uma falha no mecanismo de proteção da API REST do Juniper Networks Contrail Service Orchestration permite que um locatário visualize detalhes confidenciais da configuração de outro locatário no mesmo sistema. Isso inclui a obtenção de informações sobre a configuração do firewall e as políticas de controle de acesso de outro locatário, bem como outras informações confidenciais. Essa exposição reduz a defesa contra ataques maliciosos ou exploração por meio de vulnerabilidades adicionais ainda não determinadas.
Recomendações
Para versões anteriores à 6.1.0 Patch 3, atualize para a versão 6.1.0 Patch 3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à API REST para minimizar o risco de exploração. Evite usar a API REST para acessar informações confidenciais até que o problema seja resolvido.
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Juniper Networks Contrail Service Orchestration