PT-2020-7862 · Juniper Networks · Srx+1

CVE-2015-5361

·

Publicado

2020-02-28

·

Atualizado

2023-03-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
SRX (versões afetadas não especificadas)
Descrição:
O problema decorre da opção ftps-extensions, que está desativada por padrão. Essa opção tem como objetivo fornecer uma funcionalidade semelhante ao tráfego FTP normal e não criptografado quando o SRX protege o cliente FTP/FTPS. No entanto, quando o SRX protege o servidor FTPS, a opção ftps-extensions pode permitir que um cliente FTPS tenha acesso temporário a todas as portas TCP no servidor FTPS. A sessão de dados está associada ao canal de controle e será encerrada quando a sessão do canal de controle for encerrada. Dependendo da configuração do servidor FTPS, do balanceador de carga compatível e dos valores de tempo limite de inatividade do SRX, o servidor/balanceador de carga e o SRX podem manter o canal de controle aberto por um período prolongado, permitindo que um cliente FTPS tenha acesso por um período igual.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-5361

Produtos afetados

Junos
Srx