漏洞标题
Junos OS:J-Web中的路径遍历漏洞
漏洞描述信息
Juniper Networks Junos OS设备中的路径遍历漏洞可能允许经过身份验证的J-web用户读取具有“世界”可读权限的文件并删除具有“世界”可写权限的文件。此问题不影响仅可由root用户访问的系统文件。此问题影响以下Juniper Networks Junos OS版本:12.3版本在12.3R12-S13之前;在SRX系列上,12.3X48版本在12.3X48-D85之前;在14.1X53版本在14.1X53-D51之前;15.1F6版本在15.1F6-S13之前;15.1版本在15.1R7-S5之前;在SRX系列上,15.1X49版本在15.1X49-D180之前;在QFX5200/QFX5110系列上,15.1X53版本在15.1X53-D238之前;16.1版本在16.1R4-S13,16.1R7-S5之前;16.2版本在16.2R2-S10之前;17.1版本在17.1R3-S1之前;17.2版本在17.2R1-S9,17.2R3-S2之前;17.3版本在17.3R2-S5,17.3R3-S5之前;17.4版本在17.4R2-S9,17.4R3之前;18.1版本在18.1R3-S8之前;18.2版本在18.2R3之前;18.3版本在18.3R2-S3,18.3R3之前;18.4版本在18.4R2之前;19.1版本在19.1R1-S4,19.1R2之前。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
Junos OS: Path traversal vulnerability in J-Web
漏洞描述信息
A path traversal vulnerability in the Juniper Networks Junos OS device may allow an authenticated J-web user to read files with 'world' readable permission and delete files with 'world' writeable permission. This issue does not affect system files that can be accessed only by root user. This issue affects Juniper Networks Junos OS: 12.3 versions prior to 12.3R12-S13; 12.3X48 versions prior to 12.3X48-D85 on SRX Series; 14.1X53 versions prior to 14.1X53-D51; 15.1F6 versions prior to 15.1F6-S13; 15.1 versions prior to 15.1R7-S5; 15.1X49 versions prior to 15.1X49-D180 on SRX Series; 15.1X53 versions prior to 15.1X53-D238 on QFX5200/QFX5110 Series; 16.1 versions prior to 16.1R4-S13, 16.1R7-S5; 16.2 versions prior to 16.2R2-S10; 17.1 versions prior to 17.1R3-S1; 17.2 versions prior to 17.2R1-S9, 17.2R3-S2; 17.3 versions prior to 17.3R2-S5, 17.3R3-S5; 17.4 versions prior to 17.4R2-S9, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R2-S3, 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S4, 19.1R2.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Juniper Networks Junos OS 路径遍历漏洞
漏洞描述信息
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 Juniper Networks Junos OS中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。以下产品及版本受到影响:Juniper Networks Junos OS 12.3版本,12.3X48版本,14.1X53版本,1
CVSS信息
N/A
漏洞类别
路径遍历