漏洞标题
当发生特定系统配置错误时,Junos OS:用户登录时身份验证不足。
漏洞描述信息
特定的设备配置可能导致提交失败。发生此情况时,用户无需输入密码即可通过控制台、ssh、ftp、telnet或su等方式登录。此问题依赖于设备的特定配置前提条件。通常,设备配置是系统运行配置经过受信任的管理员更改的结果。发生此类失败时,可能会看到以下错误消息:mgd: error: commit failed: (statements constraint check failed) 警告:提交失败,正在激活部分配置。警告:编辑路由器配置以修复这些错误。如果没有执行导致此类失败的管理更改,则不会看到此问题。此问题不影响其他 Juniper Networks 产品或平台。受影响的版本包括:Juniper Networks Junos OS 12.3 之前的 12.3R10、12.3R11;12.3X48 之前的 12.3X48-D20;13.2 之前的 13.2R8;13.3 之前的 13.3R7;14.1 之前的 14.1R4-S12、14.1R5、14.1R6;14.1X53 之前的 14.1X53-D30;14.2 之前的 14.2R4;15.1 之前的 15.1F2、15.1F3、15.1R2。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Junos OS: Insufficient authentication for user login when a specific system configuration error occurs.
漏洞描述信息
A specific device configuration can result in a commit failure condition. When this occurs, a user is logged in without being prompted for a password while trying to login through console, ssh, ftp, telnet or su, etc., This issue relies upon a device configuration precondition to occur. Typically, device configurations are the result of a trusted administrative change to the system's running configuration. The following error messages may be seen when this failure occurs: mgd: error: commit failed: (statements constraint check failed) Warning: Commit failed, activating partial configuration. Warning: Edit the router configuration to fix these errors. If the administrative changes are not made that result in such a failure, then this issue is not seen. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 12.3 prior to 12.3R10, 12.3R11; 12.3X48 prior to 12.3X48-D20; 13.2 prior to 13.2R8; 13.3 prior to 13.3R7; 14.1 prior to 14.1R4-S12, 14.1R5, 14.1R6; 14.1X53 prior to 14.1X53-D30; 14.2 prior to 14.2R4; 15.1 prior to 15.1F2, 15.1F3, 15.1R2.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Juniper Junos OS 授权问题漏洞
漏洞描述信息
Juniper Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 Juniper Junos OS中存在安全漏洞,该漏洞源于没有对登录的用户执行充分的身份验证。远程攻击者可利用该漏洞绕过身份验证,在目标系统上获取权限。以下版本受到影响:Juniper Junos OS 12.3版本,12.3X48版本,13.2版本,13.3版本,14.1版本,14.1X53版本,14.2版本,15.1版本。
CVSS信息
N/A
漏洞类别
授权问题