CRITICAL🇬🇧 English

CVE-2017-2320

Krytyczna podatność DoS i ujawnienia informacji w Juniper NorthStar Controller

CVSS 10.0v3.0pub. 2017-04-24upd. 2026-05-13

Podatność w Juniper Networks NorthStar Controller przed wersją 2.1.0 Service Pack 1 umożliwia nieuwierzytelnionemu atakującemu zdalne powodowanie odmowy usługi oraz ujawnienie i modyfikację danych. Otrzymała maksymalny wynik CVSS 10.0, co oznacza pełne ryzyko dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

A vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Service Pack 1 may allow an unauthenticated, unprivileged, network-based attacker to cause various denials of services leading to targeted information disclosure, modification of any component of the NorthStar system, including managed systems, and full denial of services to any systems under management which NorthStar interacts with using read-only or read-write credentials.

🤖 Analiza AI
Jak działa

Atakujący działający zdalnie, bez żadnego uwierzytelnienia ani uprawnień, może wywołać różne stany odmowy usługi (DoS) w aplikacji NorthStar Controller. Poprzez te ataki możliwe jest uzyskanie nieautoryzowanego dostępu do informacji, modyfikacja dowolnych komponentów systemu NorthStar — w tym zarządzanych przez niego urządzeń — oraz całkowita blokada usług dla systemów, z którymi NorthStar komunikuje się przy użyciu poświadczeń tylko do odczytu lub do odczytu i zapisu.

Skutki

Atakujący może doprowadzić do ujawnienia wrażliwych informacji, modyfikacji konfiguracji lub danych dowolnego komponentu systemu NorthStar oraz zarządzanych przez niego urządzeń, a także do pełnej odmowy usługi dla wszystkich systemów pozostających pod zarządzaniem NorthStar Controller.

Mitygacja

Należy zaktualizować Juniper Networks NorthStar Controller do wersji 2.1.0 Service Pack 1 lub nowszej. Szczegółowe informacje o patchu dostępne są w biuletynie producenta JSA10783 pod adresem https://kb.juniper.net/JSA10783

Kogo dotyczy

Juniper Networks NorthStar Controller Application w wersjach wcześniejszych niż 2.1.0 Service Pack 1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Juniper Northstar Controller

    APP
    Juniper
    ≤ 2.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2017-2317HIGH8.6ten sam produkt

A denial of service vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 ...

CVE-2017-2323HIGH7.5ten sam produkt

A denial of service vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 ...

CVE-2017-2319HIGH8.3ten sam produkt

A vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Service Pack 1 may...

CVE-2017-2321HIGH8.6ten sam produkt

A vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Service Pack 1 may...

CVE-2017-2331HIGH7.3ten sam produkt

A firewall bypass vulnerability in Juniper Networks NorthStar Controller Application prior to version 2.1.0 Se...