Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks 128 Technology Session Smart Router en el uso de un encabezado HTTP (CVE-2021-31349)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2021
Última modificación:
25/10/2022

Descripción

El uso de un encabezado HTTP interno creó una vulnerabilidad de omisión de autenticación (CWE-287), que permite a un atacante visualizar archivos internos, cambiar la configuración, manipular servicios y ejecutar código arbitrario. Este problema afecta a todas las versiones de Juniper Networks 128 Technology Session Smart Router anteriores a 4.5.11 y a todas las versiones de la 5.0 hasta la 5.0.1 incluyéndola

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:128_technology_session_smart_router_firmware:*:*:*:*:*:*:*:* 4.5.11 (excluyendo)
cpe:2.3:o:juniper:128_technology_session_smart_router_firmware:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.1 (incluyendo)
cpe:2.3:h:juniper:128_technology_session_smart_router:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información