PT-2020-7862 · Juniper Networks · Srx+1
CVE-2015-5361
·
Publicado
2020-02-28
·
Atualizado
2023-03-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
SRX (versões afetadas não especificadas)
Descrição:
O problema decorre da opção ftps-extensions, que está desativada por padrão. Essa opção tem como objetivo fornecer uma funcionalidade semelhante ao tráfego FTP normal e não criptografado quando o SRX protege o cliente FTP/FTPS. No entanto, quando o SRX protege o servidor FTPS, a opção ftps-extensions pode permitir que um cliente FTPS tenha acesso temporário a todas as portas TCP no servidor FTPS. A sessão de dados está associada ao canal de controle e será encerrada quando a sessão do canal de controle for encerrada. Dependendo da configuração do servidor FTPS, do balanceador de carga compatível e dos valores de tempo limite de inatividade do SRX, o servidor/balanceador de carga e o SRX podem manter o canal de controle aberto por um período prolongado, permitindo que um cliente FTPS tenha acesso por um período igual.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Srx