Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02514

Опубликовано: 11 окт. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость платформы управления сетевыми ресурсами Juniper Networks Junos Space Network Management Platform связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, войти с систему с привилегиями произвольного пользователя

Вендор

Juniper Networks Inc.

Наименование ПО

Junos Space Network Management Platform

Версия ПО

от 16.1 R1 до 16.1 R3 (Junos Space Network Management Platform)
17.1 R1 (Junos Space Network Management Platform)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Производителем не запланировано устранение уязвимостей JTC-200. В конце 2017 года планируется выпуск JTC-300.
Для минимизации возможных вредоносных воздействий рекомендуется ограничить доступ к устройству

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.21512
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

An authentication bypass vulnerability in Juniper Networks Junos Space Network Management Platform may allow a remote unauthenticated network based attacker to login as any privileged user. This issue only affects Junos Space Network Management Platform 17.1R1 without Patch v1 and 16.1 releases prior to 16.1R3. This issue was found by an external security researcher.

CVSS3: 9.8
github
больше 3 лет назад

An authentication bypass vulnerability in Juniper Networks Junos Space Network Management Platform may allow a remote unauthenticated network based attacker to login as any privileged user. This issue only affects Junos Space Network Management Platform 17.1R1 without Patch v1 and 16.1 releases prior to 16.1R3. This issue was found by an external security researcher.

EPSS

Процентиль: 96%
0.21512
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2