PT-2024-2949 · Juniper Networks · Junos
CVE-2024-30406
·
Publicado
2024-04-10
·
Atualizado
2026-01-23
CVSS v4.0
6.7
Média
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Dispositivos da série Juniper Networks Junos OS Evolved ACX, versões 23.1R1-EVO a 23.2R2-EVO
Descrição
Um problema de armazenamento em texto simples em um arquivo no disco permite que um invasor local autenticado com privilégios elevados leia as credenciais de login de todos os outros usuários. Esse problema está relacionado ao software Paragon Active Assurance Test Agent instalado nos dispositivos. A vulnerabilidade está associada ao armazenamento não criptografado de credenciais, o que poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas.
Recomendações
Para as versões 23.1R1-EVO a 23.2R2-EVO, atualize para uma versão fora desse intervalo para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos