Vulnerabilidad en los servicios de mensajería de RabbitMQ en Contrail Cloud (CC) de Juniper Networks (CVE-2021-0279)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021
Descripción
Juniper Networks Contrail Cloud (CC) versiones anteriores a 13.6.0, presenta el servicio RabbitMQ activado por defecto con credenciales embebidas. Los servicios de mensajería de RabbitMQ son usados cuando se coordinan las operaciones y la información de estado entre los servicios de Contrail. Un atacante con acceso a un servicio administrativo para RabbitMQ (por ejemplo, GUI), puede usar estas credenciales embebidas para causar una Denegación de Servicio (DoS) o tener acceso a información confidencial del sistema no especificada. Este problema afecta a las versiones de Juniper Networks Contrail Cloud anteriores a 13.6.0
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:juniper:contrail_cloud:*:*:*:*:*:*:*:* | 13.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



