Уязвимость BDU:2019-04783

Идентификатор: BDU:2019-04783.
Наименование уязвимости: Уязвимость операционных систем Junos OS маршрутизаторов серии NFX150, EX9200 with NG-RE, MX with NG-RE, PTX with NG-RE и QFX10K with NG-RE, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость операционных систем Junos OS маршрутизаторов серии NFX150, EX9200 with NG-RE, MX with NG-RE, PTX with NG-RE и QFX10K with NG-RE связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: Операционная система Juniper Networks Inc. JunOS 17.4R3 | Операционная система Juniper Networks Inc. JunOS от 17.1 до 17.1R3 | Операционная система Juniper Networks Inc. JunOS от 18.2 до 18.2R2 | Операционная система Juniper Networks Inc. JunOS от 18.1 до 18.1R2-S4 | Операционная система Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D40 | Операционная система Juniper Networks Inc. JunOS 18.3R2 | Операционная система Juniper Networks Inc. JunOS 18.4R2 | Операционная система Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S1 | Операционная система Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S2 | Операционная система Juniper Networks Inc. JunOS от 15.1F до 15.1F6-S12 | Операционная система Juniper Networks Inc. JunOS от 16.1R6 до 16.1R6-S6 | Операционная система Juniper Networks Inc. JunOS 16.1R7-S3 | Операционная система Juniper Networks Inc. JunOS 17.2R1-S3 | Операционная система Juniper Networks Inc. JunOS от 17.2R3 до 17.2R3-S1 | Операционная система Juniper Networks Inc. JunOS 17.3R1-S1 | Операционная система Juniper Networks Inc. JunOS от 17.3R2 до 17.3R3-S3 | Операционная система Juniper Networks Inc. JunOS от 17.4R1 до 17.4R1-S6 | Операционная система Juniper Networks Inc. JunOS 17.4R2-S2 | Операционная система Juniper Networks Inc. JunOS 18.1R3-S3 |
Наименование ОС и тип аппаратной платформы: JunOS 174R3 | JunOS от 171 до 171R3 | JunOS от 182 до 182R2 | JunOS от 181 до 181R2-S4 | JunOS от 182X75 до 182X75-D40 | JunOS 183R2 | JunOS 184R2 | JunOS от 184 до 184R1-S1 | JunOS от 183 до 183R1-S2 | JunOS от 151F до 151F6-S12 | JunOS от 161R6 до 161R6-S6 | JunOS 161R7-S3 | JunOS 172R1-S3 | JunOS от 172R3 до 172R3-S1 | JunOS 173R1-S1 | JunOS от 173R2 до 173R3-S3 | JunOS от 174R1 до 174R1-S6 | JunOS 174R2-S2 | JunOS 181R3-S3 |
Дата выявления: 09.10.2019.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению:
Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10975.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-0074. JSA ID:10975.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://kb.juniper.net/JSA10975


