PT-2024-7780 · Juniper Networks · Junos Space

CVE-2024-39563

·

Publicado

2024-10-09

·

Atualizado

2026-01-23

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Junos Space versão 24.1R1
Descrição
Uma vulnerabilidade de injeção de comando no Junos Space da Juniper Networks permite que um invasor não autenticado, baseado na rede, execute comandos shell arbitrários no dispositivo Junos Space enviando uma solicitação especialmente criada. Isso se deve à sanitização insuficiente de entradas em um script específico dentro do aplicativo web do Junos Space, permitindo que entradas controladas pelo invasor a partir de uma solicitação GET explorem a vulnerabilidade e obtenham controle total do dispositivo.
Recomendações
Para o Junos Space versão 24.1R1, considere desativar o script vulnerável na aplicação web como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao dispositivo Junos Space para minimizar o risco de exploração. Evite usar o script afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09276
CVE-2024-39563

Produtos afetados

Junos Space