HIGH🇵🇱 Wersja polska

CVE-2025-59968

CVSS 7.7v4.0pub. 2025-10-09upd. 2026-01-23

A Missing Authorization vulnerability in the Juniper Networks Junos Space Security Director allows an unauthenticated network-based attacker to read or modify metadata via the web interface.  Tampering with this metadata can result in managed SRX Series devices permitting network traffic that should otherwise be blocked by policy, effectively bypassing intended security controls. This issue affects Junos Space Security Director * all versions prior to 24.1R3 Patch V4 This issue does not affect managed cSRX Series devices.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Green
  • Juniper Space Security Director

    APP
    Juniper
    24.1< 24.1
  • Juniper Srx1500

    HW
    Juniper
    all versions
  • Juniper Srx1600

    HW
    Juniper
    all versions
  • Juniper Srx2300

    HW
    Juniper
    all versions
  • Juniper Srx300

    HW
    Juniper
    all versions
  • Juniper Srx320

    HW
    Juniper
    all versions
  • Juniper Srx340

    HW
    Juniper
    all versions
  • Juniper Srx345

    HW
    Juniper
    all versions
  • Juniper Srx380

    HW
    Juniper
    all versions
  • Juniper Srx4100

    HW
    Juniper
    all versions
  • Juniper Srx4120

    HW
    Juniper
    all versions
  • Juniper Srx4200

    HW
    Juniper
    all versions
  • Juniper Srx4300

    HW
    Juniper
    all versions
  • Juniper Srx4600

    HW
    Juniper
    all versions
  • Juniper Srx4700

    HW
    Juniper
    all versions
  • Juniper Srx5400

    HW
    Juniper
    all versions
  • Juniper Srx5600

    HW
    Juniper
    all versions
  • Juniper Srx5800

    HW
    Juniper
    all versions
  • Juniper Vsrx

    APP
    Juniper
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-36845CRITICAL9.8⚠ KEVPL ✓same product

RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)

CVE-2025-59974CRITICAL9.3PL ✓same product

Stored XSS w Juniper Space Security Director — wstrzyknięcie złośliwych skryptów

CVE-2021-0211CRITICAL10.0PL ✓same product

Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message

CVE-2017-2343CRITICAL10.0PL ✓same product

Zakodowane na stałe dane uwierzytelniające w funkcji UserFW urządzeń Juniper SRX

CVE-2026-57030HIGH8.2PL ✓same product

Race condition w PFE Juniper SRX Series — DoS przez akumulację sesji