Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-3812

Опубликовано: 13 июн. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The Juniper Junos Pulse Secure Access Service (SSL VPN) devices with IVE OS before 7.4r5 and 8.x before 8.0r1 and Junos Pulse Access Control Service (UAC) before 4.4r5 and 5.x before 5.0r1 enable cipher suites with weak encryption algorithms, which make it easier for remote attackers to obtain sensitive information by sniffing the network.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:juniper:ive_os:7.4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:ive_os:8.0:*:*:*:*:*:*:*
cpe:2.3:o:juniper:unified_access_control_software:4.4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:unified_access_control_software:5.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:juniper:fips_infranet_controller_6500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:fips_secure_access_4000:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:fips_secure_access_4500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:fips_secure_access_6000:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:fips_secure_access_6500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:infranet_controller_4000:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:infranet_controller_4500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:infranet_controller_6000:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:infranet_controller_6500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:mag2600_gateway:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:mag4610_gateway:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:mag6610_gateway:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:mag6611_gateway:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:secure_access_2500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:secure_access_4500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:secure_access_700:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00182
Низкий

5 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
больше 3 лет назад

The Juniper Junos Pulse Secure Access Service (SSL VPN) devices with IVE OS before 7.4r5 and 8.x before 8.0r1 and Junos Pulse Access Control Service (UAC) before 4.4r5 and 5.x before 5.0r1 enable cipher suites with weak encryption algorithms, which make it easier for remote attackers to obtain sensitive information by sniffing the network.

EPSS

Процентиль: 40%
0.00182
Низкий

5 Medium

CVSS2

Дефекты

CWE-310