Vulnerabilidad en Juniper Junos (CVE-2014-0618)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2014
Última modificación:
11/04/2025
Descripción
Juniper Junos anterior a la versión 10.4 anterior a 10.4R16, 11.4 anterior a la versión 11.4R8, 12.1R anterior a 12.1R7, 12.1X44 anterior a la versión 12.1X44-D20, y 12.1X45 anterior a 12.1X45-D10 en pasarelas de servicio SRX Series, cuando se usa como un agente UAC y el portal cautivo está activado, permite a atacantes remotos provocar una denegación de servicio (cuelgue flowd) a través de un mensaje HTTP manipulado.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:10.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1r:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x45:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx1400:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx210:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx220:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx240:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx3400:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx3600:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx550:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx5600:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/101864
- http://www.securityfocus.com/bid/64769
- http://www.securitytracker.com/id/1029584
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90238
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10611
- http://osvdb.org/101864
- http://www.securityfocus.com/bid/64769
- http://www.securitytracker.com/id/1029584
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90238
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10611