Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04562

Опубликовано: 08 апр. 2020
Источник: fstec
CVSS3: 7.2
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость операционной системы JunOS связана с недостатками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к сети

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 17.4R2-S9 (JunOS)
до 18.3R1-S7 (JunOS)
до 18.4R1-S6 (JunOS)
до 19.1R1-S4 (JunOS)
до 12.3X48-D100 (JunOS)
до 15.1X49-D210 (JunOS)
до 17.3R2-S5 (JunOS)
до 17.3R3-S8 (JunOS)
до 17.4R3-S1 (JunOS)
до 18.1R3-S10 (JunOS)
до 18.2R2-S7 (JunOS)
до 18.2R3-S3 (JunOS)
до 18.3R3-S2 (JunOS)
до 18.4R2-S4 (JunOS)
до 18.4R3-S1 (JunOS)
до 19.1R2-S1 (JunOS)
до 19.1R3 (JunOS)
до 19.2R1-S3 (JunOS)
до 19.2R2 (JunOS)
до 19.3R2-S1 (JunOS)
до 19.3R3 (JunOS)
до 19.4R1-S1 (JunOS)
до 19.4R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 17.4R2-S9
Juniper Networks Inc. JunOS до 18.3R1-S7
Juniper Networks Inc. JunOS до 18.4R1-S6
Juniper Networks Inc. JunOS до 19.1R1-S4
Juniper Networks Inc. JunOS до 12.3X48-D100
Juniper Networks Inc. JunOS до 15.1X49-D210
Juniper Networks Inc. JunOS до 17.3R2-S5
Juniper Networks Inc. JunOS до 17.3R3-S8
Juniper Networks Inc. JunOS до 17.4R3-S1
Juniper Networks Inc. JunOS до 18.1R3-S10
Juniper Networks Inc. JunOS до 18.2R2-S7
Juniper Networks Inc. JunOS до 18.2R3-S3
Juniper Networks Inc. JunOS до 18.3R3-S2
Juniper Networks Inc. JunOS до 18.4R2-S4
Juniper Networks Inc. JunOS до 18.4R3-S1
Juniper Networks Inc. JunOS до 19.1R2-S1
Juniper Networks Inc. JunOS до 19.1R3
Juniper Networks Inc. JunOS до 19.2R1-S3
Juniper Networks Inc. JunOS до 19.2R2
Juniper Networks Inc. JunOS до 19.3R2-S1
Juniper Networks Inc. JunOS до 19.3R3
Juniper Networks Inc. JunOS до 19.4R1-S1
Juniper Networks Inc. JunOS до 19.4R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11018

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00186
Низкий

7.2 High

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
почти 6 лет назад

A vulnerability in Juniper Networks SRX Series device configured as a Junos OS Enforcer device may allow a user to access network resources that are not permitted by a UAC policy. This issue might occur when the IP address range configured in the Infranet Controller (IC) is configured as an IP address range instead of an IP address/netmask. See the Workaround section for more detail. The Junos OS Enforcer CLI settings are disabled by default. This issue affects Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D100; 15.1X49 versions prior to 15.1X49-D210; 17.3 versions prior to 17.3R2-S5, 17.3R3-S8; 17.4 versions prior to 17.4R2-S9, 17.4R3-S1; 18.1 versions prior to 18.1R3-S10; 18.2 versions prior to 18.2R2-S7, 18.2R3-S3; 18.3 versions prior to 18.3R1-S7, 18.3R3-S2; 18.4 versions prior to 18.4R1-S6, 18.4R2-S4, 18.4R3-S1; 19.1 versions prior to 19.1R1-S4, 19.1R2-S1, 19.1R3; 19.2 versions prior to 19.2R1-S3, 19.2R2; 19.3 versions prior to 19.3R2-S1, 19.3R3; 19.4

github
больше 3 лет назад

A vulnerability in Juniper Networks SRX Series device configured as a Junos OS Enforcer device may allow a user to access network resources that are not permitted by a UAC policy. This issue might occur when the IP address range configured in the Infranet Controller (IC) is configured as an IP address range instead of an IP address/netmask. See the Workaround section for more detail. The Junos OS Enforcer CLI settings are disabled by default. This issue affects Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D100; 15.1X49 versions prior to 15.1X49-D210; 17.3 versions prior to 17.3R2-S5, 17.3R3-S8; 17.4 versions prior to 17.4R2-S9, 17.4R3-S1; 18.1 versions prior to 18.1R3-S10; 18.2 versions prior to 18.2R2-S7, 18.2R3-S3; 18.3 versions prior to 18.3R1-S7, 18.3R3-S2; 18.4 versions prior to 18.4R1-S6, 18.4R2-S4, 18.4R3-S1; 19.1 versions prior to 19.1R1-S4, 19.1R2-S1, 19.1R3; 19.2 versions prior to 19.2R1-S3, 19.2R2; 19.3 versions prior to 19.3R2-S1, 19.3R3; 19...

EPSS

Процентиль: 40%
0.00186
Низкий

7.2 High

CVSS3

6.4 Medium

CVSS2