VDB

CVE-2023-28974

CVE-2023-28974 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, Juniper JUNOS evolved, Juniper QFX Series, Juniper SRX Series und Juniper MX Series. Die Fehler bestehen u. a. aufgrund falscher Berechtigungen, unsachgemäßer Handhabung, unsachgemäßer Überprüfungen und unsachgemäßer Authentisierungen. Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer, authentisierter, lokaler oder physischer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.24% · 47.7th percentile

Risk Scores

EPSS Score
0.24%
47.7th percentile

Affected Products

VendorProductVersions
JuniperJuniper QFX Series QFX10002
JuniperJuniper MX Series
JuniperJuniper QFX Series QFX10000
JuniperJuniper SRX Series
JuniperJuniper QFX Series
JuniperJuniper JUNOS
JuniperJuniper JUNOS Evolved

Timeline

  • Apr 12, 2023 CVE Published
  • Apr 16, 2023 CVE Updated
  • Apr 18, 2023 EPSS Score
  • Apr 18, 2023 PoC Published
  • May 25, 2023 EPSS Score
  • Jul 2, 2023 EPSS Score
  • Aug 8, 2023 EPSS Score
  • Sep 15, 2023 EPSS Score
  • Oct 22, 2023 EPSS Score
  • Nov 29, 2023 EPSS Score
  • Jan 5, 2024 EPSS Score
  • Feb 12, 2024 EPSS Score

References

…and 7 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›