JSI Virtual Lightweight Collector: Default password is not required to be changed which allows unauthorized high-privileged access
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O coletor leve virtual JSI da Juniper vem com uma senha padrão para uma conta com privilégios altos, e não é obrigatório alterá-la durante a configuração inicial, permitindo que qualquer pessoa na rede assuma o controle total do dispositivo.
Uma vulnerabilidade de Uso de Senha Padrão (CWE-1393) no JSI vLWC permite que atacantes não autenticados, baseados na rede, obtenham acesso administrativo completo explorando uma credencial padrão inalterada para uma conta com privilégios elevados durante o provisionamento inicial. A falha afeta todas as versões do vLWC anteriores à 3.0.94 e não requer autenticação ou interação do usuário, representando um vetor crítico de comprometimento remoto.