← volver

Junos OS: SRX Series: Under a specific device configuration an attacker can access the devices J-Web management services from any interface, regardless of security settings protecting the service

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 1.1%
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en dispositivos Juniper SRX permite que atacantes accedan a la interfaz de administración J-Web desde cualquier conexión de red, eludiendo las reglas de seguridad que deberían bloquear dicho acceso. Esto es peligroso porque otorga a usuarios no autorizados control potencial sobre la configuración y operación del dispositivo.

Detalle técnico

Controles de autorización ausentes en configuraciones específicas del SRX permiten acceso no autenticado a las interfaces administrativas J-Web desde cualquier interfaz del dispositivo, independientemente de las políticas de seguridad y listas de control de acceso configuradas. Un atacante puede alcanzar el servicio de administración sin credenciales ni segmentación adecuada de red, resultando en posible acceso administrativo no autorizado y compromiso del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Due to a Missing Authorization weakness and Insufficient Granularity of Access Control in a specific device configuration, a vulnerability exists in Juniper Networks Junos OS on SRX Series whereby an attacker who attempts to access J-Web administrative interfaces can successfully do so from any device interface regardless of the web-management configuration and filter rules which may otherwise protect access to J-Web. This issue affects: Juniper Networks Junos OS SRX Series 20.4 version 20.4R1 and later versions prior to 20.4R2-S1, 20.4R3; 21.1 versions prior to 21.1R1-S1, 21.1R2. This issue does not affect Juniper Networks Junos OS versions prior to 20.4R1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Productos afectados
Juniper Networks · Junos OS