JSI Virtual Lightweight Collector: Default password is not required to be changed which allows unauthorized high-privileged access
El Colector Virtual Ligero JSI de Juniper viene con una contraseña predeterminada para una cuenta con privilegios altos, y no es obligatorio cambiarla durante la configuración inicial, lo que permite que cualquier persona en la red asuma el control total del dispositivo.
Una vulnerabilidad de Uso de Contraseña Predeterminada (CWE-1393) en JSI vLWC permite que atacantes no autenticados, basados en la red, obtengan acceso administrativo completo explotando una credencial predeterminada sin cambios para una cuenta con privilegios elevados durante el aprovisionamiento inicial. La falha afecta a todas las versiones de vLWC anteriores a 3.0.94 y no requiere autenticación ni interacción del usuario, representando un vector crítico de compromiso remoto.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →