V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2023-04852
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS устройств серии SRX связана с неограниченной загрузкой файлов опа…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS устройств серии SRX связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Juniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. JunosJuniper networks inc. Junos
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2023-04852
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Затронутые продукты
ПродуктВендорСтатус
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается
junosjuniper networks inc.Отслеживается