Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en almacenamiento de secretos compartidos en la Interfaz de Usuario en Junos Space Network Management Platform (CVE-2021-0220)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
15/01/2021
Última modificación:
26/01/2021

Descripción

Se ha encontrado que Junos Space Network Management Platform almacena secretos compartidos en un formato recuperable que puede ser expuesto por medio de la Interfaz de Usuario. Un atacante que puede ejecutar código arbitrario en el navegador de la víctima (por ejemplo, por medio de un ataque de tipo XSS) o acceder al contenido almacenado en caché puede obtener una copia de las credenciales administradas por Junos Space. El impacto de un ataque con éxito incluye, pero no está limitado a, conseguir acceso a otros servidores conectados a Junos Space Management Platform. Este problema afecta a Juniper Networks Junos Space versiones anteriores a 20.3R1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:junos_space:1.0:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:1.1:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:1.2:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:1.3:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:1.4:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:2.0:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:11.1:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:11.2:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:11.3:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:11.4:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:12.1:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:12.2:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:12.3:*:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:13.1:-:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:13.1:r1.8:*:*:*:*:*:*


Referencias a soluciones, herramientas e información