SRX 시리즈의 Juniper Networks Junos OS에서 중요한 기능에 대한 인증 누락으로 인해 인증되지 않은 네트워크 기반 공격자가 파일 시스템 무결성에 제한적인 영향을 미칠 수 있습니다. 인증이 필요하지 않은 user.php에 대한 특정 요청을 통해 공격자는 J-Web을 통해 임의의 파일을 업로드할 수 있으며 이로 인해 무결성 특정에 대한 다른 취약점과의 연결을 허용할 수 있는 파일 시스템의 일부입니다. 이 문제는 Juniper Netwo에 영향을 미칩니다.
SRX 시리즈의 Juniper Networks Junos OS에서 중요한 기능에 대한 인증 누락으로 인해 인증되지 않은 네트워크 기반 공격자가 파일 시스템 무결성에 제한적인 영향을 미칠 수 있습니다.
인증이 필요하지 않은 user.php에 대한 특정 요청을 통해 공격자는 J-Web을 통해 임의의 파일을 업로드할 수 있으며 이로 인해
무결성
특정에 대한
다른 취약점과의 연결을 허용할 수 있는 파일 시스템의 일부입니다.
이 문제는 SRX 시리즈의 Juniper Networks Junos OS에 영향을 미칩니다.
이전에
21.3R3-S5;
이전에
21.4R3-S5;
이전에
22.1R3-S3;
이전에
22.2R3-S2;
이전에
22.3R2-S2, 22.3R3;
이전에
22.4R2-S1, 22.4R3.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 53.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 79.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.