PT-2022-6651 · Juniper Networks · Junos

CVE-2022-22244

·

Publicado

2022-10-12

·

Atualizado

2022-11-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 19.1R3-S9
Versões do Junos OS 19.2 anteriores à 19.2R3-S6
Versões do Junos OS 19.3 anteriores à 19.3R3-S7
Versões do Junos OS 19.4 anteriores à 19.4R3-S9
Versões do Junos OS 20.1 anteriores à 20.1R3-S5
Versões do Junos OS 20.2 anteriores à 20.2R3-S5
Versões do Junos OS 20.3 anteriores à 20.3R3-S5
Versões do Junos OS 20.4 anteriores à 20.4R3-S4
Versões do Junos OS 21.1 anteriores à 21.1R3-S3
Versões do Junos OS 21.2 anteriores à 21.2R3-S1
Versões do Junos OS 21.3 anteriores à 21.3R3
Versões do Junos OS 21.4 anteriores à 21.4R1-S2, 21.4R2
Versões do Junos OS 22.1 anteriores à 22.1R1-S1, 22.1R2
Descrição
A vulnerabilidade afeta o componente J-Web do Junos OS da Juniper Networks, permitindo que um invasor não autenticado envie uma solicitação POST maliciosa para acessar o canal XPath. Isso pode levar a uma perda parcial de confidencialidade e, potencialmente, permitir o encadeamento com outras vulnerabilidades não especificadas. A vulnerabilidade pode ser explorada por um invasor remoto usando uma solicitação POST especialmente criada.
Recomendações
Para versões do Junos OS anteriores à 19.1R3-S9, atualize para a versão 19.1R3-S9 ou posterior.
Para versões do Junos OS 19.2 anteriores à 19.2R3-S6, atualize para a versão 19.2R3-S6 ou posterior.
Para versões do Junos OS 19.3 anteriores à 19.3R3-S7, atualize para a versão 19.3R3-S7 ou posterior.
Para versões do Junos OS 19.4 anteriores à 19.4R3-S9, atualize para a versão 19.4R3-S9 ou posterior.
Para versões do Junos OS 20.1 anteriores à 20.1R3-S5, atualize para a versão 20.1R3-S5 ou posterior.
Para versões do Junos OS 20.2 anteriores à 20.2R3-S5, atualize

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03142
CVE-2022-22244

Produtos afetados

Junos