Vulnerabilidad en el componente J-Web del Juniper Networks Junos OS (CVE-2022-22241)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
18/10/2022
Última modificación:
20/10/2022
Descripción
Una vulnerabilidad de Comprobación de Entrada Inapropiada en el componente J-Web del Juniper Networks Junos OS puede permitir a un atacante no autenticado acceda a los datos sin la autorización adecuada. usando una petición POST diseñada, puede producirse una deserialización que podría conllevar a un acceso no autorizado a archivos locales o la capacidad de ejecutar comandos arbitrarios. Este problema afecta a Juniper Networks Junos OS: todas las versiones anteriores a 19.1R3-S9; las versiones 19.2 anteriores a 19.2R3-S6; las versiones 19.3 anteriores a 19.3R3-S7; las versiones 19.4 anteriores a 19.4R2-S7, 19.4R3-S9; las versiones 20.1 anteriores a 20.1R3-S5; las versiones 20.2 anteriores a 20.2R3-S5; las versiones 20. 3 versiones anteriores a 20.3R3-S5; 20.4 versiones anteriores a 20.4R3-S4; 21.1 versiones anteriores a 21.1R3-S2; 21.2 versiones anteriores a 21.2R3-S1; 21.3 versiones anteriores a 21.3R2-S2, 21.3R3; 21.4 versiones anteriores a 21.4R1-S2, 21.4R2-S1, 21.4R3; 22.1 versiones anteriores a 22.1R1-S1, 22.1R2
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 19.1 (excluyendo) | |
cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1-s5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r1-s6:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r2-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r2-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.1:r3-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página