Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04289

Опубликовано: 09 окт. 2019
Источник: fstec
CVSS3: 5.9
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость консоли управления порта операционной системы JunOS связана с журналированием учетных данных аутентификации в открытом виде. Эксплуатация уязвимости позволяет нарушителю получить учетные данные

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 14.1X53 до 14.1X53-D47 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 15.1X49 до 15.1X49-D110 (JunOS)
от 17.3 до 17.3R2 (JunOS)
от 16.1R7 до 16.1R7 (JunOS)
от 17.1 до 17.1R2-S10, 17.1R3 (JunOS)
от 15.1X49 до 15.1X49-D110 (JunOS)
от 17.3 до 17.3R2 (JunOS)
от 14.1X53 до 14.1X53-D47 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 16.1R7 до 16.1R7 (JunOS)
от 17.1 до 17.1R2-S10, 17.1R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 15.1X49 до 15.1X49-D110 (JunOS)
от 17.3 до 17.3R2 (JunOS)
от 14.1X53 до 14.1X53-D47 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 16.1R7 до 16.1R7 (JunOS)
от 17.1 до 17.1R2-S10, 17.1R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 15.1X49 до 15.1X49-D110 (JunOS)
от 17.3 до 17.3R2 (JunOS)
от 14.1X53 до 14.1X53-D47 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 16.1R7 до 16.1R7 (JunOS)
от 17.1 до 17.1R2-S10, 17.1R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии, после смены пароля

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.0002
Низкий

5.9 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
больше 6 лет назад

On EX4600, QFX5100 Series, NFX Series, QFX10K Series, QFX5110, QFX5200 Series, QFX5110, QFX5200, QFX10K Series, vSRX, SRX1500, SRX4000 Series, vSRX, SRX1500, SRX4000, QFX5110, QFX5200, QFX10K Series, when the user uses console management port to authenticate, the credentials used during device authentication are written to a log file in clear text. This issue does not affect users that are logging-in using telnet, SSH or J-web to the management IP. This issue affects ACX, NFX, SRX, EX and QFX platforms with the Linux Host OS architecture, it does not affect other SRX and EX platforms that do not use the Linux Host OS architecture. This issue affects Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D110 on vSRX, SRX1500, SRX4000 Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5110, QFX5200 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 17.1 versions prior to 17.1R2-S8, 17.1R3, on QFX5110, QFX5200, QFX10K Series; 17.2 versions prior to 17.2R1-S7, 17.2R2-

github
больше 3 лет назад

On EX4600, QFX5100 Series, NFX Series, QFX10K Series, QFX5110, QFX5200 Series, QFX5110, QFX5200, QFX10K Series, vSRX, SRX1500, SRX4000 Series, vSRX, SRX1500, SRX4000, QFX5110, QFX5200, QFX10K Series, when the user uses console management port to authenticate, the credentials used during device authentication are written to a log file in clear text. This issue does not affect users that are logging-in using telnet, SSH or J-web to the management IP. This issue affects ACX, NFX, SRX, EX and QFX platforms with the Linux Host OS architecture, it does not affect other SRX and EX platforms that do not use the Linux Host OS architecture. This issue affects Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D110 on vSRX, SRX1500, SRX4000 Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5110, QFX5200 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 17.1 versions prior to 17.1R2-S8, 17.1R3, on QFX5110, QFX5200, QFX10K Series; 17.2 versions prior to 17.2R1-S7, 17.2...

EPSS

Процентиль: 5%
0.0002
Низкий

5.9 Medium

CVSS3

4.9 Medium

CVSS2