Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un Agente de Prueba en Juniper Networks Paragon Active Assurance Control Center (CVE-2021-0232)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de omisión de autenticación en Juniper Networks Paragon Active Assurance Control Center, puede permitir a un atacante con información específica sobre la implementación imitar a un Agente de Prueba ya registrado y acceder a su configuración, incluidos los detalles del inventario asociado. Si ocurre el problema, el Agente de Prueba afectado no será capaz de conectarse al Control Center. Este problema afecta a Juniper Networks Paragon Active Assurance Control Center. Todas las versiones anteriores a 2.35.6; 2.36 versiones anteriores a 2.36.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:paragon_active_assurance_control_center:*:*:*:*:*:*:*:* 2.35.6 (excluyendo)
cpe:2.3:a:juniper:paragon_active_assurance_control_center:*:*:*:*:*:*:*:* 2.36 (incluyendo) 2.36.2 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*