Vulnerabilidad en Juniper Networks 128 Technology Session Smart Router en el uso de un encabezado HTTP (CVE-2021-31349)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2021
Última modificación:
25/10/2022
Descripción
El uso de un encabezado HTTP interno creó una vulnerabilidad de omisión de autenticación (CWE-287), que permite a un atacante visualizar archivos internos, cambiar la configuración, manipular servicios y ejecutar código arbitrario. Este problema afecta a todas las versiones de Juniper Networks 128 Technology Session Smart Router anteriores a 4.5.11 y a todas las versiones de la 5.0 hasta la 5.0.1 incluyéndola
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:128_technology_session_smart_router_firmware:*:*:*:*:*:*:*:* | 4.5.11 (excluyendo) | |
cpe:2.3:o:juniper:128_technology_session_smart_router_firmware:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.1 (incluyendo) |
cpe:2.3:h:juniper:128_technology_session_smart_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página