Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Junos Space Security Director (CVE-2018-0010)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/01/2018
Última modificación:
03/10/2019

Descripción

Una vulnerabilidad en Juniper Networks Junos Space Security Director permite a un usuario que no tiene acceso SSH a un dispositivo reutilizar la URL que se había creado para otro usuario para sí tener acceso SSH. Las distribuciones afectadas son todas las versiones de Junos Space Security Director anteriores a la 17.2R1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos_space:13.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:13.3:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:14.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:14.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:14.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:15.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:15.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:15.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:15.1:r4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:15.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:15.2:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:16.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:16.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:16.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_space:17.1:r1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información