← volver
CVE-2015-7755

CVE-2015-7755

CVSS 9.8 CRITICALEPSS 61.4%● KEVCWE-287
En resumen

Los firewalls Juniper ScreenOS contienen una falla crítica que permite a atacantes obtener acceso administrativo completo ingresando una contraseña especial durante conexiones SSH o Telnet. Esta vulnerabilidad pone en riesgo redes completas porque los atacantes pueden tomar control total del firewall.

Detalle técnico

CVE-2015-7755 es un bypass de autenticación en Juniper ScreenOS afectando versiones 6.2.0r15-r18 y serie 6.3.0. Atacantes remotos pueden obtener privilegios administrativos mediante una contraseña no divulgada durante sesiones SSH o Telnet (CWE-287: Autenticación Impropia). El ataque requiere acceso de red a la interfaz de administración y resulta en compromiso administrativo completo del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 allows remote attackers to obtain administrative access by entering an unspecified password during a (1) SSH or (2) TELNET session.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →