PT-2021-5074 · Juniper Networks · 128 Technology Session Smart Router
CVE-2021-31349
·
Publicado
2021-10-13
·
Atualizado
2022-10-25
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks 128 Technology Session Smart Router, versões anteriores à 4.5.11
Juniper Networks 128 Technology Session Smart Router, versões 5.0 até e incluindo a 5.0.1
Descrição
O uso de um cabeçalho HTTP interno criou uma falha de autenticação, permitindo que um invasor visualizasse arquivos internos, alterasse configurações, manipulasse serviços e executasse código arbitrário. Essa falha permite que um invasor remoto explore a vulnerabilidade.
Recomendações
Para versões anteriores à 4.5.11, atualize para a versão 4.5.11 ou posterior.
Para as versões 5.0 até e incluindo 5.0.1, atualize para uma versão posterior à 5.0.1.
Como solução temporária, considere restringir o acesso a arquivos e configurações internas até que um patch esteja disponível.
Restrinja o acesso aos serviços do roteador para minimizar o risco de exploração.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
128 Technology Session Smart Router