10

CVE-2016-1279

J-Web in Juniper Junos OS before 12.1X46-D45, 12.1X46-D50, 12.1X47 before 12.1X47-D35, 12.3 before 12.3R12, 12.3X48 before 12.3X48-D25, 13.3 before 13.3R10, 13.3R9 before 13.3R9-S1, 14.1 before 14.1R7, 14.1X53 before 14.1X53-D35, 14.2 before 14.2R6, 15.1 before 15.1A2 or 15.1F4, 15.1X49 before 15.1X49-D30, and 15.1R before 15.1R3 might allow remote attackers to obtain sensitive information and consequently gain administrative privileges via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Update d40 Version <= 12.1x46
Juniper ≫ Junos Version 12.1x46 Update d50
Juniper ≫ Junos Version 12.1x47
Juniper ≫ Junos Version 12.1x47 Update d10
Juniper ≫ Junos Version 12.1x47 Update d15
Juniper ≫ Junos Version 12.1x47 Update d20
Juniper ≫ Junos Version 12.1x47 Update d25
Juniper ≫ Junos Version 12.1x47 Update d30
Juniper ≫ Junos Version 12.3
Juniper ≫ Junos Version 12.3 Update r1
Juniper ≫ Junos Version 12.3 Update r10
Juniper ≫ Junos Version 12.3 Update r11
Juniper ≫ Junos Version 12.3 Update r2
Juniper ≫ Junos Version 12.3 Update r3
Juniper ≫ Junos Version 12.3 Update r4
Juniper ≫ Junos Version 12.3 Update r5
Juniper ≫ Junos Version 12.3 Update r6
Juniper ≫ Junos Version 12.3 Update r7
Juniper ≫ Junos Version 12.3 Update r8
Juniper ≫ Junos Version 12.3 Update r9
Juniper ≫ Junos Version 12.3x48 Update d10
Juniper ≫ Junos Version 12.3x48 Update d15
Juniper ≫ Junos Version 13.3
Juniper ≫ Junos Version 13.3 Update r1
Juniper ≫ Junos Version 13.3 Update r2
Juniper ≫ Junos Version 13.3 Update r2-s2
Juniper ≫ Junos Version 13.3 Update r3
Juniper ≫ Junos Version 13.3 Update r4
Juniper ≫ Junos Version 13.3 Update r5
Juniper ≫ Junos Version 13.3 Update r6
Juniper ≫ Junos Version 13.3 Update r7
Juniper ≫ Junos Version 13.3 Update r8
Juniper ≫ Junos Version 13.3 Update r9
Juniper ≫ Junos Version 14.1
Juniper ≫ Junos Version 14.1 Update r1
Juniper ≫ Junos Version 14.1 Update r2
Juniper ≫ Junos Version 14.1 Update r3
Juniper ≫ Junos Version 14.1 Update r4
Juniper ≫ Junos Version 14.1 Update r5
Juniper ≫ Junos Version 14.1 Update r6
Juniper ≫ Junos Version 14.1x53
Juniper ≫ Junos Version 14.1x53 Update d10
Juniper ≫ Junos Version 14.1x53 Update d15
Juniper ≫ Junos Version 14.1x53 Update d16
Juniper ≫ Junos Version 14.1x53 Update d25
Juniper ≫ Junos Version 14.1x53 Update d26
Juniper ≫ Junos Version 14.1x53 Update d27
Juniper ≫ Junos Version 14.1x53 Update d30
Juniper ≫ Junos Version 14.2 Update r1
Juniper ≫ Junos Version 14.2 Update r2
Juniper ≫ Junos Version 14.2 Update r3
Juniper ≫ Junos Version 14.2 Update r4
Juniper ≫ Junos Version 14.2 Update r5
Juniper ≫ Junos Version 15.1 Update a1
Juniper ≫ Junos Version 15.1 Update f2
Juniper ≫ Junos Version 15.1 Update f2-s1
Juniper ≫ Junos Version 15.1 Update f2-s2
Juniper ≫ Junos Version 15.1 Update f2-s3
Juniper ≫ Junos Version 15.1 Update f2-s4
Juniper ≫ Junos Version 15.1 Update f3
Juniper ≫ Junos Version 15.1 Update r1
Juniper ≫ Junos Version 15.1 Update r2
Juniper ≫ Junos Version 15.1x49 Update d10
Juniper ≫ Junos Version 15.1x49 Update d20
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.86% 0.849
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10754
Vendor Advisory
http://www.securityfocus.com/bid/91759
http://www.securitytracker.com/id/1036302