Логотип exploitDog
bind:CVE-2021-31349
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-31349

Количество 3

Количество 3

nvd логотип

CVE-2021-31349

больше 4 лет назад

The usage of an internal HTTP header created an authentication bypass vulnerability (CWE-287), allowing an attacker to view internal files, change settings, manipulate services and execute arbitrary code. This issue affects all Juniper Networks 128 Technology Session Smart Router versions prior to 4.5.11, and all versions of 5.0 up to and including 5.0.1.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-4r2w-j4p7-rw4p

больше 3 лет назад

The usage of an internal HTTP header created an authentication bypass vulnerability (CWE-287), allowing an attacker to view internal files, change settings, manipulate services and execute arbitrary code. This issue affects all Juniper Networks 128 Technology Session Smart Router versions prior to 4.5.11, and all versions of 5.0 up to and including 5.0.1.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-05854

больше 4 лет назад

Уязвимость маршрутизатора Juniper Networks 128 Technology Session Smart Router, связанная с обходом аутентификации, позволяющая нарушителю просматривать внутренние файлы, изменять настройки, манипулировать службами и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-31349

The usage of an internal HTTP header created an authentication bypass vulnerability (CWE-287), allowing an attacker to view internal files, change settings, manipulate services and execute arbitrary code. This issue affects all Juniper Networks 128 Technology Session Smart Router versions prior to 4.5.11, and all versions of 5.0 up to and including 5.0.1.

CVSS3: 9.8
1%
Низкий
больше 4 лет назад
github логотип
GHSA-4r2w-j4p7-rw4p

The usage of an internal HTTP header created an authentication bypass vulnerability (CWE-287), allowing an attacker to view internal files, change settings, manipulate services and execute arbitrary code. This issue affects all Juniper Networks 128 Technology Session Smart Router versions prior to 4.5.11, and all versions of 5.0 up to and including 5.0.1.

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-05854

Уязвимость маршрутизатора Juniper Networks 128 Technology Session Smart Router, связанная с обходом аутентификации, позволяющая нарушителю просматривать внутренние файлы, изменять настройки, манипулировать службами и выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу