Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Junos Space Network Management Platform (CVE-2017-10622)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de omisión de autenticación en Juniper Networks Junos Space Network Management Platform puede permitir a un atacante remoto no autenticado en la red iniciar sesión como cualquier usuario privilegiado. Este problema solo afecta a Junos Space Network Management Platform 17.1R1 sin Patch v1 y las distribuciones 16.1 anteriores a la 16.1R3. Un investigador de seguridad externo descubrió este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos_space:17.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:16.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:16.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:16.1:r2:*:*:*:*:*:*