PT-2025-41407 · Juniper Networks · Junos Space Security Director+1
CVE-2025-59968
·
Publicado
2025-10-08
·
Atualizado
2025-12-26
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos Space Security Director versões anteriores a 24.1R3 Patch V4
Descrição
Existe uma falha de autorização no Juniper Networks Junos Space Security Director. Um atacante não autenticado baseado na rede pode ler ou modificar metadados por meio da interface web. A modificação desses metadados pode fazer com que dispositivos gerenciados da Série SRX permitam tráfego de rede que deveria ser bloqueado por política, contornando os controles de segurança. Este problema não afeta dispositivos gerenciados da Série cSRX.
Recomendações
Atualize para o Junos Space Security Director versão 24.1R3 Patch V4 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Space Security Director
Srx Series