Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04783

Опубликовано: 09 окт. 2019
Источник: fstec
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость операционных систем Junos OS маршрутизаторов серии NFX150, EX9200 with NG-RE, MX with NG-RE, PTX with NG-RE и QFX10K with NG-RE связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

17.4R3 (JunOS)
от 17.1 до 17.1R3 (JunOS)
от 18.2 до 18.2R2 (JunOS)
от 18.1 до 18.1R2-S4 (JunOS)
от 18.2X75 до 18.2X75-D40 (JunOS)
18.3R2 (JunOS)
18.4R2 (JunOS)
от 18.4 до 18.4R1-S1 (JunOS)
от 18.3 до 18.3R1-S2 (JunOS)
от 15.1F до 15.1F6-S12 (JunOS)
от 16.1R6 до 16.1R6-S6 (JunOS)
16.1R7-S3 (JunOS)
17.2R1-S3 (JunOS)
от 17.2R3 до 17.2R3-S1 (JunOS)
17.3R1-S1 (JunOS)
от 17.3R2 до 17.3R3-S3 (JunOS)
от 17.4R1 до 17.4R1-S6 (JunOS)
17.4R2-S2 (JunOS)
18.1R3-S3 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS 17.4R3
Juniper Networks Inc. JunOS от 17.1 до 17.1R3
Juniper Networks Inc. JunOS от 18.2 до 18.2R2
Juniper Networks Inc. JunOS от 18.1 до 18.1R2-S4
Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D40
Juniper Networks Inc. JunOS 18.3R2
Juniper Networks Inc. JunOS 18.4R2
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S1
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S2
Juniper Networks Inc. JunOS от 15.1F до 15.1F6-S12
Juniper Networks Inc. JunOS от 16.1R6 до 16.1R6-S6
Juniper Networks Inc. JunOS 16.1R7-S3
Juniper Networks Inc. JunOS 17.2R1-S3
Juniper Networks Inc. JunOS от 17.2R3 до 17.2R3-S1
Juniper Networks Inc. JunOS 17.3R1-S1
Juniper Networks Inc. JunOS от 17.3R2 до 17.3R3-S3
Juniper Networks Inc. JunOS от 17.4R1 до 17.4R1-S6
Juniper Networks Inc. JunOS 17.4R2-S2
Juniper Networks Inc. JunOS 18.1R3-S3

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10975

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 6 лет назад

A path traversal vulnerability in NFX150 Series and QFX10K Series, EX9200 Series, MX Series and PTX Series devices with Next-Generation Routing Engine (NG-RE) allows a local authenticated user to read sensitive system files. This issue only affects NFX150 Series and QFX10K Series, EX9200 Series, MX Series and PTX Series with Next-Generation Routing Engine (NG-RE) which uses vmhost. This issue affects Juniper Networks Junos OS on NFX150 Series and QFX10K, EX9200 Series, MX Series and PTX Series with NG-RE and vmhost: 15.1F versions prior to 15.1F6-S12 16.1 versions starting from 16.1R6 and later releases, including the Service Releases, prior to 16.1R6-S6, 16.1R7-S3; 17.1 versions prior to 17.1R3; 17.2 versions starting from 17.2R1-S3, 17.2R3 and later releases, including the Service Releases, prior to 17.2R3-S1; 17.3 versions starting from 17.3R1-S1, 17.3R2 and later releases, including the Service Releases, prior to 17.3R3-S3; 17.4 versions starting from 17.4R1 and later releases, inc

github
больше 3 лет назад

A path traversal vulnerability in NFX150 Series and QFX10K Series, EX9200 Series, MX Series and PTX Series devices with Next-Generation Routing Engine (NG-RE) allows a local authenticated user to read sensitive system files. This issue only affects NFX150 Series and QFX10K Series, EX9200 Series, MX Series and PTX Series with Next-Generation Routing Engine (NG-RE) which uses vmhost. This issue affects Juniper Networks Junos OS on NFX150 Series and QFX10K, EX9200 Series, MX Series and PTX Series with NG-RE and vmhost: 15.1F versions prior to 15.1F6-S12 16.1 versions starting from 16.1R6 and later releases, including the Service Releases, prior to 16.1R6-S6, 16.1R7-S3; 17.1 versions prior to 17.1R3; 17.2 versions starting from 17.2R1-S3, 17.2R3 and later releases, including the Service Releases, prior to 17.2R3-S1; 17.3 versions starting from 17.3R1-S1, 17.3R2 and later releases, including the Service Releases, prior to 17.3R3-S3; 17.4 versions starting from 17.4R1 and later releases, ...

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2