PT-2022-5296 · Juniper Networks · Junos
CVE-2022-22246
·
Publicado
2022-10-17
·
Atualizado
2022-11-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 19.1R3-S9
Versões do Junos OS 19.2 anteriores à 19.2R3-S6
Versões do Junos OS 19.3 anteriores à 19.3R3-S6
Versões do Junos OS 19.4 anteriores à 19.4R2-S7
Versões do Junos OS 19.4 anteriores à 19.4R3-S8
Versões do Junos OS 20.1 anteriores à 20.1R3-S5
Versões do Junos OS 20.2 anteriores à 20.2R3-S5
Versões do Junos OS 20.3 anteriores à 20.3R3-S5
Versões do Junos OS 20.4 anteriores à 20.4R3-S4
Versões do Junos OS 21.1 anteriores à 21.1R3-S2
Versões do Junos OS 21.2 anteriores à 21.2R3-S1
Versões do Junos OS 21.3 anteriores à 21.3R2-S2
Versões do Junos OS 21.3 anteriores à 21.3R3
Versões do Junos OS 21.4 anteriores à 21.4R1-S2
Versões do Junos OS 21.4 anteriores à 21.4R2-S1
Versões do Junos OS 21.4 anteriores à 21.4R3
Versões do Junos OS 22.1 anteriores à 22.1R1-S1
Versões do Junos OS 22.1 anteriores à 22.1R2
Descrição
Uma vulnerabilidade de inclusão de arquivo local (LFI) do PHP no componente J-Web do Junos OS da Juniper Networks pode permitir que um invasor autenticado com privilégios baixos execute um arquivo PHP não confiável. A exploração bem-sucedida pode levar ao comprometimento total do sistema ao encadear essa vulnerabilidade com outras vulnerabilidades não especificadas e contornar os requisitos de ataque existentes.
Recomendações
Para versões do Junos OS anteriores à 19.1R3-S9, atualize para a versão 19.1R3-S9 ou posterior.
Para versões do Junos OS 19.2 anteriores à 19.2R3-S6, atualize para a versão 19.2R3-S6 ou posterior.
Para versões do Junos OS 19.3 anteriores à 19.3R3-S6, atualize para a versão 19.3R3-S6 ou posterior.
Para versões do Junos OS 19.4 anteriores à 19.4R2-S
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos