Vulnerabilidad en CLI de Junos OS en Juniper Networks Junos OS (CVE-2017-10603)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de inyección XML en la CLI de Junos OS puede permitir que un usuario autenticado localmente eleve privilegios y ejecute comandos arbitrarios como el usuario root. Este problema se detectó durante las pruebas internas de seguridad del producto. Las versiones afectadas son Juniper Networks Junos OS versión 15.1X53 anterior a 15.1X53-D47, versión 15.1 anterior a 15.1R3. Las versiones de Junos anteriores a 15.1 no se ven afectadas. Ningún otro producto o plataforma de Juniper Networks se ve afectado por este problema.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:15.1x53:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d21:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d32:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d33:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d34:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d40:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d45:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



