PT-2021-19259 · Juniper Networks · Junos Evolved+1

CVE-2021-31360

·

Publicado

2021-10-19

·

Atualizado

2022-10-27

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 15.1R7-S10
Versões do Juniper Networks Junos OS anteriores à 17.4R3-S5
Versões do Juniper Networks Junos OS anteriores à 18.3R3-S5
Versões do Juniper Networks Junos OS anteriores à 18.4R3-S9
Versões do Juniper Networks Junos OS anteriores à 19.1R3-S6
Versões do Juniper Networks Junos OS anteriores à 19.2R1-S7
Versões do Juniper Networks Junos OS anteriores à 19.2R3-S3
Versões do Juniper Networks Junos OS anteriores à 19.3R2-S6
Versões do Juniper Networks Junos OS anteriores à 19.3R3-S3
Versões do Juniper Networks Junos OS anteriores à 19.4R3-S6
Versões do Juniper Networks Junos OS anteriores à 20.1R2-S2
Versões do Juniper Networks Junos OS anteriores à 20.1R3-S1
Versões do Juniper Networks Junos OS anteriores à 20.2R3-S2
Versões do Juniper Networks Junos OS anteriores à 20.3R3
Versões do Juniper Networks Junos OS anteriores à 20.4R2-S1
Versões do Juniper Networks Junos OS anteriores à 20.4R3
Versões do Juniper Networks Junos OS anteriores à 21.1R1-S1
Versões do Juniper Networks Junos OS anteriores à 21.1R2
Versões do Juniper Networks Junos OS Evolved anteriores à 20.4R2-S3-EVO
Versões do Juniper Networks Junos OS Evolved anteriores à 21.1-EVO
Descrição
Um problema de gerenciamento inadequado de privilégios no interpretador de linha de comando (CLI) do Juniper Networks Junos OS e do Junos OS Evolved permite que um usuário com privilégios limitados sobrescreva arquivos locais como root. Isso pode levar a problemas de integridade do sistema ou Negação de Serviço (DoS), exigindo intervenção manual para recuperação. O problema afeta apenas sistemas

Correção

DoS

Improper Privilege Management

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31360

Produtos afetados

Junos
Junos Evolved