PT-2025-29239 · Juniper Networks · Juniper Networks Security Director
CVE-2025-52950
·
Publicado
2025-07-09
·
Atualizado
2025-07-11
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Juniper Networks Security Director versão 24.4.1
Descrição:
Uma vulnerabilidade de ausência de autorização no Juniper Networks Security Director permite que um atacante não autenticado baseado na rede leia ou adultere múltiplos recursos sensíveis via interface web. Numerosos endpoints no appliance Juniper Security Director não validam a autorização, entregando informações ao solicitante fora do seu nível de autorização. Um atacante pode acessar dados além do seu nível autorizado, potencialmente obtendo acesso a informações adicionais ou perpetrando ataques adicionais, impactando dispositivos gerenciados a jusante.
Recomendações:
Versões anteriores à 24.4.1 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Juniper Networks Security Director