V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-30406
CVE
Средний

Уязвимость хранения открытого текста в файле на диске в устройствах Juniper Networks Junos OS Evolved ACX Series, использующих программное …

CVSS
6.7
Средний
EPSS
0.00
p3
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость хранения открытого текста в файле на диске в устройствах Juniper Networks Junos OS Evolved ACX Series, использующих программное обеспечение Paragon Active Assurance Test Agent, установленное на сетевых устройствах, позволяет локальному злоумышленнику, прошедшему проверку подлинности с высокими привилегиями, читать учетные данные для входа всех других пользователей. Эта проблема затрагивает только устройства Juniper Networks Junos OS Evolved ACX Series, использующие программное обеспечение Paragon Active Assurance Test Agent, установленное на этих устройствах, с 23.1R1-EVO по 23.2R2-EVO. Эта проблема не затрагивает выпуски до 23.1R1-EVO.

Теги · CWE
CWE-313
Затронутые продукты
Junos_os_evolvedParagon_active_assurance_test_agent
Вектор CVSS
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требования к атаке
AT: N
None
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: P
Passive
Конфиденциальность уязвимой системы
VC: H
Высокое (H)
Целостность уязвимой системы
VI: N
Отсутствует (N)
Доступность уязвимой системы
VA: N
Отсутствует (N)
Конфиденциальность последующей системы
SC: H
Высокое (H)
Целостность последующей системы
SI: N
Отсутствует (N)
Доступность последующей системы
SA: N
Отсутствует (N)
Зрелость эксплойт-кода
E: X
Not Defined
Требование конфиденциальности
CR: X
Not Defined
Требование целостности
IR: X
Not Defined
Требование доступности
AR: X
Not Defined
Модифицированный вектор атаки
MAV: X
Not Defined
Модифицированная сложность атаки
MAC: X
Not Defined
Модифицированные требования к атаке
MAT: X
Not Defined
Модифицированные требуемые привилегии
MPR: X
Not Defined
Модифицированное взаимодействие с пользователем
MUI: X
Not Defined
Модифицированная конфиденциальность уязвимой системы
MVC: X
Not Defined
Модифицированная целостность уязвимой системы
MVI: X
Not Defined
Модифицированная доступность уязвимой системы
MVA: X
Not Defined
Модифицированная конфиденциальность последующей системы
MSC: X
Not Defined
Модифицированная целостность последующей системы
MSI: X
Not Defined
Модифицированная доступность последующей системы
MSA: X
Not Defined
s
S: X
X
au
AU: X
X
r
R: X
X
v
V: X
X
re
RE: X
X
u
U: X
X
Индикаторы эксплуатации
EPSS
0.001 · p3
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos_os_evolved*Отслеживается
paragon_active_assurance_test_agent*Отслеживается
Источники данных
CVE
Связанные уязвимости