PT-2025-41407 · Juniper Networks · Junos Space Security Director+1

CVE-2025-59968

·

Publicado

2025-10-08

·

Atualizado

2025-12-26

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos Space Security Director versões anteriores a 24.1R3 Patch V4
Descrição Existe uma falha de autorização no Juniper Networks Junos Space Security Director. Um atacante não autenticado baseado na rede pode ler ou modificar metadados por meio da interface web. A modificação desses metadados pode fazer com que dispositivos gerenciados da Série SRX permitam tráfego de rede que deveria ser bloqueado por política, contornando os controles de segurança. Este problema não afeta dispositivos gerenciados da Série cSRX.
Recomendações Atualize para o Junos Space Security Director versão 24.1R3 Patch V4 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16006
CVE-2025-59968

Produtos afetados

Junos Space Security Director
Srx Series