Vulnerabilidad en Juniper Networks Junos OS (CVE-2018-0053)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
10/10/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad de omisión de autenticación en la secuencia de arranque inicial en Juniper Networks Junos OS en vSRX Series podría permitir que un atacante obtenga el control total del sistema sin autenticación cuando el sistema se arranca inicialmente. Las versiones afectadas de Juniper Networks Junos OS son: Versiones 15.1X49 anteriores a la 15.1X49-D30 en vSRX.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:vsrx:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página