Podatność w Juniper Networks NorthStar Controller przed wersją 2.1.0 Service Pack 1 umożliwia nieuwierzytelnionemu atakującemu zdalne powodowanie odmowy usługi oraz ujawnienie i modyfikację danych. Otrzymała maksymalny wynik CVSS 10.0, co oznacza pełne ryzyko dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
A vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Service Pack 1 may allow an unauthenticated, unprivileged, network-based attacker to cause various denials of services leading to targeted information disclosure, modification of any component of the NorthStar system, including managed systems, and full denial of services to any systems under management which NorthStar interacts with using read-only or read-write credentials.
Atakujący działający zdalnie, bez żadnego uwierzytelnienia ani uprawnień, może wywołać różne stany odmowy usługi (DoS) w aplikacji NorthStar Controller. Poprzez te ataki możliwe jest uzyskanie nieautoryzowanego dostępu do informacji, modyfikacja dowolnych komponentów systemu NorthStar — w tym zarządzanych przez niego urządzeń — oraz całkowita blokada usług dla systemów, z którymi NorthStar komunikuje się przy użyciu poświadczeń tylko do odczytu lub do odczytu i zapisu.
Atakujący może doprowadzić do ujawnienia wrażliwych informacji, modyfikacji konfiguracji lub danych dowolnego komponentu systemu NorthStar oraz zarządzanych przez niego urządzeń, a także do pełnej odmowy usługi dla wszystkich systemów pozostających pod zarządzaniem NorthStar Controller.
Należy zaktualizować Juniper Networks NorthStar Controller do wersji 2.1.0 Service Pack 1 lub nowszej. Szczegółowe informacje o patchu dostępne są w biuletynie producenta JSA10783 pod adresem https://kb.juniper.net/JSA10783
Juniper Networks NorthStar Controller Application w wersjach wcześniejszych niż 2.1.0 Service Pack 1
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HJuniper Northstar Controller
APPJuniper≤ 2.1.0
Powiązane podatności
A denial of service vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 ...
A denial of service vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 ...
A vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Service Pack 1 may...
A vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Service Pack 1 may...
A firewall bypass vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Se...