Vulnerabilidad en Junos Space (CVE-2019-0016)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2019
Última modificación:
24/08/2020
Descripción
Un usuario autenticado malicioso podría ser capaz de eliminar un dispositivo de la base de datos de Junos Space sin los privilegios necesarios mediante interacciones Ajax manipuladas obtenidas de otra acción legítima eliminada realizada por otro usuario administrativo. Las distribuciones afectadas son: Junos Space en todas sus versiones anteriores a la 18.3R1.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:juniper:junos_space:13.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:13.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:13.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:13.3:r4:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:14.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:14.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:14.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:14.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.1:r4:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.2:-:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.2:r1:*:*:*:*:*:* | ||
| cpe:2.3:a:juniper:junos_space:15.2:r2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



