Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Paragon Active Assurance Control Center (CVE-2024-21589)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2024
Última modificación:
19/01/2024

Descripción

Una vulnerabilidad de control de acceso inadecuado en Juniper Networks Paragon Active Assurance Control Center permite que un atacante basado en red no autenticado acceda a informes sin autenticarse, que potencialmente contienen información de configuración confidencial. Se introdujo una función en la versión 3.1.0 del Centro de control de Paragon Active Assurance que permite a los usuarios compartir datos de cuentas de forma selectiva. Al explotar esta vulnerabilidad, es posible acceder a informes sin iniciar sesión, lo que genera la oportunidad de una filtración maliciosa de los datos del usuario. Tenga en cuenta que la oferta SaaS de Paragon Active Assurance Control Center no se ve afectada por este problema. Este problema afecta a las versiones 3.1.0, 3.2.0, 3.2.2, 3.3.0, 3.3.1, 3.4.0 de Juniper Networks Paragon Active Assurance. Este problema no afecta a las versiones de Juniper Networks Paragon Active Assurance anteriores a la 3.1.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:paragon_active_assurance_control_center:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:juniper:paragon_active_assurance_control_center:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:juniper:paragon_active_assurance_control_center:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:juniper:paragon_active_assurance_control_center:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:juniper:paragon_active_assurance_control_center:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:juniper:paragon_active_assurance_control_center:3.4.0:*:*:*:*:*:*:*