一、 漏洞 CVE-2020-1606 基础信息
漏洞标题
Junos OS:J-Web中的路径遍历漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Juniper Networks Junos OS设备中的路径遍历漏洞可能允许经过身份验证的J-web用户读取具有“世界”可读权限的文件并删除具有“世界”可写权限的文件。此问题不影响仅可由root用户访问的系统文件。此问题影响以下Juniper Networks Junos OS版本:12.3版本在12.3R12-S13之前;在SRX系列上,12.3X48版本在12.3X48-D85之前;在14.1X53版本在14.1X53-D51之前;15.1F6版本在15.1F6-S13之前;15.1版本在15.1R7-S5之前;在SRX系列上,15.1X49版本在15.1X49-D180之前;在QFX5200/QFX5110系列上,15.1X53版本在15.1X53-D238之前;16.1版本在16.1R4-S13,16.1R7-S5之前;16.2版本在16.2R2-S10之前;17.1版本在17.1R3-S1之前;17.2版本在17.2R1-S9,17.2R3-S2之前;17.3版本在17.3R2-S5,17.3R3-S5之前;17.4版本在17.4R2-S9,17.4R3之前;18.1版本在18.1R3-S8之前;18.2版本在18.2R3之前;18.3版本在18.3R2-S3,18.3R3之前;18.4版本在18.4R2之前;19.1版本在19.1R1-S4,19.1R2之前。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Junos OS: Path traversal vulnerability in J-Web
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A path traversal vulnerability in the Juniper Networks Junos OS device may allow an authenticated J-web user to read files with 'world' readable permission and delete files with 'world' writeable permission. This issue does not affect system files that can be accessed only by root user. This issue affects Juniper Networks Junos OS: 12.3 versions prior to 12.3R12-S13; 12.3X48 versions prior to 12.3X48-D85 on SRX Series; 14.1X53 versions prior to 14.1X53-D51; 15.1F6 versions prior to 15.1F6-S13; 15.1 versions prior to 15.1R7-S5; 15.1X49 versions prior to 15.1X49-D180 on SRX Series; 15.1X53 versions prior to 15.1X53-D238 on QFX5200/QFX5110 Series; 16.1 versions prior to 16.1R4-S13, 16.1R7-S5; 16.2 versions prior to 16.2R2-S10; 17.1 versions prior to 17.1R3-S1; 17.2 versions prior to 17.2R1-S9, 17.2R3-S2; 17.3 versions prior to 17.3R2-S5, 17.3R3-S5; 17.4 versions prior to 17.4R2-S9, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R2-S3, 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S4, 19.1R2.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Juniper Networks Junos OS 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 Juniper Networks Junos OS中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。以下产品及版本受到影响:Juniper Networks Junos OS 12.3版本,12.3X48版本,14.1X53版本,1
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-1606 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-1606 的情报信息