8.6

CVE-2025-59968

Medienbericht

Junos Space Security Director: Insufficient authorization for sensitive resources in web interface

A Missing Authorization vulnerability in the Juniper Networks Junos Space Security Director allows an unauthenticated network-based attacker to read or modify metadata via the web interface. 




Tampering with this metadata can result in managed SRX Series devices permitting network traffic that should otherwise be blocked by policy, effectively bypassing intended security controls.



This issue affects Junos Space Security Director 
  *   all versions prior to 24.1R3 Patch V4


This issue does not affect managed cSRX Series devices.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Space Security Director Version < 24.1
   Juniper ≫ Vsrx Version -
   Juniper ≫ Srx1500 Version -
   Juniper ≫ Srx1600 Version -
   Juniper ≫ Srx2300 Version -
   Juniper ≫ Srx300 Version -
   Juniper ≫ Srx320 Version -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
   Juniper ≫ Srx380 Version -
   Juniper ≫ Srx4100 Version -
   Juniper ≫ Srx4120 Version -
   Juniper ≫ Srx4200 Version -
   Juniper ≫ Srx4300 Version -
   Juniper ≫ Srx4600 Version -
   Juniper ≫ Srx4700 Version -
   Juniper ≫ Srx5400 Version -
   Juniper ≫ Srx5600 Version -
   Juniper ≫ Srx5800 Version -
Juniper ≫ Space Security Director Version 24.1 Update r1
   Juniper ≫ Vsrx Version -
   Juniper ≫ Srx1500 Version -
   Juniper ≫ Srx1600 Version -
   Juniper ≫ Srx2300 Version -
   Juniper ≫ Srx300 Version -
   Juniper ≫ Srx320 Version -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
   Juniper ≫ Srx380 Version -
   Juniper ≫ Srx4100 Version -
   Juniper ≫ Srx4120 Version -
   Juniper ≫ Srx4200 Version -
   Juniper ≫ Srx4300 Version -
   Juniper ≫ Srx4600 Version -
   Juniper ≫ Srx4700 Version -
   Juniper ≫ Srx5400 Version -
   Juniper ≫ Srx5600 Version -
   Juniper ≫ Srx5800 Version -
Juniper ≫ Space Security Director Version 24.1 Update r2
   Juniper ≫ Vsrx Version -
   Juniper ≫ Srx1500 Version -
   Juniper ≫ Srx1600 Version -
   Juniper ≫ Srx2300 Version -
   Juniper ≫ Srx300 Version -
   Juniper ≫ Srx320 Version -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
   Juniper ≫ Srx380 Version -
   Juniper ≫ Srx4100 Version -
   Juniper ≫ Srx4120 Version -
   Juniper ≫ Srx4200 Version -
   Juniper ≫ Srx4300 Version -
   Juniper ≫ Srx4600 Version -
   Juniper ≫ Srx4700 Version -
   Juniper ≫ Srx5400 Version -
   Juniper ≫ Srx5600 Version -
   Juniper ≫ Srx5800 Version -
Juniper ≫ Space Security Director Version 24.1 Update r3
   Juniper ≫ Vsrx Version -
   Juniper ≫ Srx1500 Version -
   Juniper ≫ Srx1600 Version -
   Juniper ≫ Srx2300 Version -
   Juniper ≫ Srx300 Version -
   Juniper ≫ Srx320 Version -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
   Juniper ≫ Srx380 Version -
   Juniper ≫ Srx4100 Version -
   Juniper ≫ Srx4120 Version -
   Juniper ≫ Srx4200 Version -
   Juniper ≫ Srx4300 Version -
   Juniper ≫ Srx4600 Version -
   Juniper ≫ Srx4700 Version -
   Juniper ≫ Srx5400 Version -
   Juniper ≫ Srx5600 Version -
   Juniper ≫ Srx5800 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.28% 0.202
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Juniper 7.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Green
Juniper 8.6 3.9 4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
10.10.2025 13:57
https://supportportal.juniper.net/JSA103157
Vendor Advisory
https://www.juniper.net/documentation/us/en/software/nm-apps24.1/junos-space-security-director/topics/task/junos-space-metadata-creating.html
Technical Description