Уязвимость из-за ненадлежащего контроля физического доступа в управлении консольным портом Juniper Networks Junos OS Evolved позволяет злоу…
Уязвимость из-за ненадлежащего контроля физического доступа в управлении консольным портом Juniper Networks Junos OS Evolved позволяет злоумышленнику с физическим доступом к устройству получить доступ к учетной записи пользователя. Когда консольный кабель отсоединен, пользователь, вошедший в систему, не выходит из системы. Это позволяет злоумышленнику, имеющему физический доступ к консоли, возобновить предыдущий сеанс и, возможно, получить права администратора. Эта проблема затрагивает Junos OS Evolved: * от 23.2R2-EVO до 23.2R2-S1-EVO, * от 23.4R1-EVO до 23.4R2-EVO.
Продукт разработан с ограниченным доступом к определённой информации, однако не обеспечивает достаточной защиты от неавторизованного субъекта, имеющего физический доступ к этим областям.
https://cwe.mitre.org/data/definitions/1263.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует слабость в контроле доступа для получения доступа к установленному оборудованию и затем вносит изменения или тайно заменяет аппаратный компонент, что нарушает целостность системы в целях проведения атаки.
https://capec.mitre.org/data/definitions/401.html →Открыть в коллекции CAPEC →