PT-2025-15861 · Juniper Networks · Junos+1

CVE-2025-30654

·

Publicado

2025-04-09

·

Atualizado

2025-04-10

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 21.4R3-S10 Versões do Junos OS 22.2 até 22.2R3-S5 Versões do Junos OS 22.4 até 22.4R3-S5 Versões do Junos OS 23.2 até 23.2R2-S3 Versões do Junos OS 23.4 até 23.4R2-S3 Versões do Junos OS Evolved anteriores a 21.4R3-S10-EVO Versões do Junos OS Evolved 22.2-EVO até 22.2R3-S6-EVO Versões do Junos OS Evolved 22.4-EVO até 22.4R3-S5-EVO Versões do Junos OS Evolved 23.2-EVO até 23.2R2-S3-EVO Versões do Junos OS Evolved 23.4-EVO até 23.4R2-S3-EVO
Descrição: Uma vulnerabilidade de Exposição de Informações Sensíveis a um Ator Não Autorizado na Interface do Usuário (UI) do Juniper Networks Junos OS e Junos OS Evolved permite que um atacante local, com baixos privilégios e autenticado, com acesso à CLI, acesse informações sensíveis. Através da execução de um comando show mgd específico, um usuário com permissões limitadas pode acessar informações sensíveis, como senhas com hash, que podem ser usadas para impactar ainda mais o sistema.
Recomendações: Para versões do Junos OS anteriores a 21.4R3-S10, atualize para a versão 21.4R3-S10 ou posterior. Para versões do Junos OS 22.2 até 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior. Para versões do Junos OS 22.4 até 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior. Para versões do Junos OS 23.2 até 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior. Para versões do Junos OS 23.4 até 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior. Para versões do Junos OS Evolved anteriores a 21.4R3-S10-EVO, atualize para a versão 21.4R3-S10-EVO ou posterior. Para versões do Junos OS Evolved 22.2-EVO até 22.2R3-S6-EVO, atualize para a versão 22.2R3-S6-EVO ou posterior. Para versões do Junos OS Evolved 22.4-EVO até 22.4R3-S5-EVO, atualize para a versão 22.4R3-S5-EVO ou posterior. Para versões do Junos OS Evolved 23.2-EVO até 23.2R2-S3-EVO, atualize para a versão 23.2R2-S3-EVO ou posterior. Para versões do Junos OS Evolved 23.4-EVO até 23.4R2-S3-EVO, atualize para a versão 23.4R2-S3-EVO ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04796
CVE-2025-30654

Produtos afetados

Junos
Junos Evolved