Vulnerabilidad en el componente JBoss Application Server (AppSvr) de Juniper Networks SRC Series (CVE-2021-31380)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2021
Última modificación:
25/10/2021
Descripción
Una debilidad de configuración en el componente JBoss Application Server (AppSvr) de Juniper Networks SRC Series permite a un atacante remoto enviar una consulta especialmente diseñada para causar que el servidor web revele información confidencial en la respuesta HTTP, lo que permite al atacante conseguir información confidencial
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:juniper:session_and_resource_control:*:*:*:*:*:*:*:* | 4.12.0r5 (excluyendo) | |
| cpe:2.3:a:juniper:session_and_resource_control:*:*:*:*:*:*:*:* | 4.13.0r1 (incluyendo) | 4.13.0r3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



