VDB
BDU%3A2024-00901
BDU%3A2024-00901
PUBLISHED
CVSS 5.300000190734863 MEDIUM
Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, связанная с отсутствием аутентификации для критичной функции и недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить доступ к конфиденциальной информации
Risk Scores
CVSS 3.1
5.300000190734863
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Juniper Networks Inc. | JunOS | |
| Juniper Networks | Junos OS | 0, 21.2, 21.3 |
Timeline
- Jan 25, 2024 CVE Published
- Jan 26, 2024 PoC Published
- Jan 30, 2024 PoC Published
- Jan 30, 2024 PoC Published
- Jan 30, 2024 PoC Published
- Feb 2, 2024 CVE Updated
- Feb 18, 2024 PoC Published
References
- https://supportportal.juniper.net/s/article/2024-01-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-have-been-addressed?language=en_US url
- https://github.com/advisories/GHSA-xvh3-qgp6-m4r6 url
- https://supportportal.juniper.net/JSA76390 vendor-advisory