PT-2021-5074 · Juniper Networks · 128 Technology Session Smart Router

CVE-2021-31349

·

Publicado

2021-10-13

·

Atualizado

2022-10-25

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks 128 Technology Session Smart Router, versões anteriores à 4.5.11
Juniper Networks 128 Technology Session Smart Router, versões 5.0 até e incluindo a 5.0.1
Descrição
O uso de um cabeçalho HTTP interno criou uma falha de autenticação, permitindo que um invasor visualizasse arquivos internos, alterasse configurações, manipulasse serviços e executasse código arbitrário. Essa falha permite que um invasor remoto explore a vulnerabilidade.
Recomendações
Para versões anteriores à 4.5.11, atualize para a versão 4.5.11 ou posterior.
Para as versões 5.0 até e incluindo 5.0.1, atualize para uma versão posterior à 5.0.1.
Como solução temporária, considere restringir o acesso a arquivos e configurações internas até que um patch esteja disponível.
Restrinja o acesso aos serviços do roteador para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05854
CVE-2021-31349

Produtos afetados

128 Technology Session Smart Router