PT-2022-5296 · Juniper Networks · Junos

CVE-2022-22246

·

Publicado

2022-10-17

·

Atualizado

2022-11-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 19.1R3-S9
Versões do Junos OS 19.2 anteriores à 19.2R3-S6
Versões do Junos OS 19.3 anteriores à 19.3R3-S6
Versões do Junos OS 19.4 anteriores à 19.4R2-S7
Versões do Junos OS 19.4 anteriores à 19.4R3-S8
Versões do Junos OS 20.1 anteriores à 20.1R3-S5
Versões do Junos OS 20.2 anteriores à 20.2R3-S5
Versões do Junos OS 20.3 anteriores à 20.3R3-S5
Versões do Junos OS 20.4 anteriores à 20.4R3-S4
Versões do Junos OS 21.1 anteriores à 21.1R3-S2
Versões do Junos OS 21.2 anteriores à 21.2R3-S1
Versões do Junos OS 21.3 anteriores à 21.3R2-S2
Versões do Junos OS 21.3 anteriores à 21.3R3
Versões do Junos OS 21.4 anteriores à 21.4R1-S2
Versões do Junos OS 21.4 anteriores à 21.4R2-S1
Versões do Junos OS 21.4 anteriores à 21.4R3
Versões do Junos OS 22.1 anteriores à 22.1R1-S1
Versões do Junos OS 22.1 anteriores à 22.1R2
Descrição
Uma vulnerabilidade de inclusão de arquivo local (LFI) do PHP no componente J-Web do Junos OS da Juniper Networks pode permitir que um invasor autenticado com privilégios baixos execute um arquivo PHP não confiável. A exploração bem-sucedida pode levar ao comprometimento total do sistema ao encadear essa vulnerabilidade com outras vulnerabilidades não especificadas e contornar os requisitos de ataque existentes.
Recomendações
Para versões do Junos OS anteriores à 19.1R3-S9, atualize para a versão 19.1R3-S9 ou posterior.
Para versões do Junos OS 19.2 anteriores à 19.2R3-S6, atualize para a versão 19.2R3-S6 ou posterior.
Para versões do Junos OS 19.3 anteriores à 19.3R3-S6, atualize para a versão 19.3R3-S6 ou posterior.
Para versões do Junos OS 19.4 anteriores à 19.4R2-S

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06581
CVE-2022-22246

Produtos afetados

Junos