Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7755

Опубликовано: 19 дек. 2015
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 allows remote attackers to obtain administrative access by entering an unspecified password during a (1) SSH or (2) TELNET session.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:juniper:screenos:6.3.0:r17:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0:r18:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0:r19:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0:r20:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.85799
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 allows remote attackers to obtain administrative access by entering an unspecified password during a (1) SSH or (2) TELNET session.

CVSS3: 9.8
fstec
около 10 лет назад

Уязвимость операционной системы ScreenOS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю подключиться к устройству с правами администратора

EPSS

Процентиль: 99%
0.85799
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287
CWE-287