Vulnerabilidad en Junos Space Network Management Platform (CVE-2017-10622)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de omisión de autenticación en Juniper Networks Junos Space Network Management Platform puede permitir a un atacante remoto no autenticado en la red iniciar sesión como cualquier usuario privilegiado. Este problema solo afecta a Junos Space Network Management Platform 17.1R1 sin Patch v1 y las distribuciones 16.1 anteriores a la 16.1R3. Un investigador de seguridad externo descubrió este problema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos_space:17.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos_space:16.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos_space:16.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos_space:16.1:r2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



