Vulnerabilidad en la configuración de fábrica para instalaciones de vMX en Juniper Networks Junos OS (CVE-2020-1615)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/04/2020
Última modificación:
05/02/2021
Descripción
La configuración de fábrica para instalaciones de vMX, tal como es entregado, incluye credenciales predeterminadas para la cuenta root. Sin una modificación apropiada de estas credenciales predeterminadas por el administrador, un atacante podría explotar estas credenciales y acceder a la instancia de vMX sin autorización. Este problema afecta a Juniper Networks Junos OS: versiones 17.1 anteriores a 17.1R2-S11, 17.1R3-S2 en vMX; versiones 17.2 anteriores a 17.2R3-S3 en vMX; versiones 17.3 anteriores a 17.3R2-S5, 17.3R3-S7 en vMX; versiones 17.4 anteriores a 17.4R2-S9, 17.4R3 en vMX; versiones 18.1 anteriores a 18.1R3-S9 en vMX; versiones 18.2 anteriores a 18.2R2-S7, 18.2R3-S3 en vMX; versiones 18.2X75 anteriores a 18.2X75-D420, 18.2X75-D60 en vMX; versiones 18.3 anteriores a 18.3R1-S7, 18.3R2-S3, 18.3R3-S1 en vMX; versiones 18.4 anteriores a 18.4R1-S5, 18.4R2-S3, 18.4R3 en vMX; versiones 19.1 anteriores a 19.1R1-S4, 19.1R2, 19.1R3 en vMX; versiones 19.2 anteriores a 19.2R1-S3, 19.2R2 en vMX; versiones 19.3 anteriores a 19.3R1-S1, 19.3R2 en vMX.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:17.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r2-s9:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.1:r3-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



