PT-2025-15861 · Juniper Networks · Junos+1
CVE-2025-30654
·
Publicado
2025-04-09
·
Atualizado
2025-04-10
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores a 21.4R3-S10
Versões do Junos OS 22.2 até 22.2R3-S5
Versões do Junos OS 22.4 até 22.4R3-S5
Versões do Junos OS 23.2 até 23.2R2-S3
Versões do Junos OS 23.4 até 23.4R2-S3
Versões do Junos OS Evolved anteriores a 21.4R3-S10-EVO
Versões do Junos OS Evolved 22.2-EVO até 22.2R3-S6-EVO
Versões do Junos OS Evolved 22.4-EVO até 22.4R3-S5-EVO
Versões do Junos OS Evolved 23.2-EVO até 23.2R2-S3-EVO
Versões do Junos OS Evolved 23.4-EVO até 23.4R2-S3-EVO
Descrição:
Uma vulnerabilidade de Exposição de Informações Sensíveis a um Ator Não Autorizado na Interface do Usuário (UI) do Juniper Networks Junos OS e Junos OS Evolved permite que um atacante local, com baixos privilégios e autenticado, com acesso à CLI, acesse informações sensíveis. Através da execução de um comando
show mgd específico, um usuário com permissões limitadas pode acessar informações sensíveis, como senhas com hash, que podem ser usadas para impactar ainda mais o sistema.Recomendações:
Para versões do Junos OS anteriores a 21.4R3-S10, atualize para a versão 21.4R3-S10 ou posterior.
Para versões do Junos OS 22.2 até 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior.
Para versões do Junos OS 22.4 até 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior.
Para versões do Junos OS 23.2 até 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior.
Para versões do Junos OS 23.4 até 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior.
Para versões do Junos OS Evolved anteriores a 21.4R3-S10-EVO, atualize para a versão 21.4R3-S10-EVO ou posterior.
Para versões do Junos OS Evolved 22.2-EVO até 22.2R3-S6-EVO, atualize para a versão 22.2R3-S6-EVO ou posterior.
Para versões do Junos OS Evolved 22.4-EVO até 22.4R3-S5-EVO, atualize para a versão 22.4R3-S5-EVO ou posterior.
Para versões do Junos OS Evolved 23.2-EVO até 23.2R2-S3-EVO, atualize para a versão 23.2R2-S3-EVO ou posterior.
Para versões do Junos OS Evolved 23.4-EVO até 23.4R2-S3-EVO, atualize para a versão 23.4R2-S3-EVO ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved