PT-2025-29239 · Juniper Networks · Juniper Networks Security Director

CVE-2025-52950

·

Publicado

2025-07-09

·

Atualizado

2025-07-11

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Juniper Networks Security Director versão 24.4.1
Descrição: Uma vulnerabilidade de ausência de autorização no Juniper Networks Security Director permite que um atacante não autenticado baseado na rede leia ou adultere múltiplos recursos sensíveis via interface web. Numerosos endpoints no appliance Juniper Security Director não validam a autorização, entregando informações ao solicitante fora do seu nível de autorização. Um atacante pode acessar dados além do seu nível autorizado, potencialmente obtendo acesso a informações adicionais ou perpetrando ataques adicionais, impactando dispositivos gerenciados a jusante.
Recomendações: Versões anteriores à 24.4.1 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08747
CVE-2025-52950

Produtos afetados

Juniper Networks Security Director