跳到主要内容

高危

Juniper Networks Junos OS本地文件包含漏洞

2020-04-22 00:00:00 公开 ,2025-10-22 00:20:33 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • CWE Top 25 (2023)
  • 无需认证
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-22 (Path Traversal) CWE-73 (External Control of File Name or Path)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-07 20:53:09

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS v2 风险值
6.8
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
路径遍历
漏洞描述
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。J-Web、Web身份验证、动态VPN(DVPN)、通过Web重定向的防火墙身份验证和零接触设置(ZTP)使用的HTTP/HTTPS服务中存在漏洞,未经验证的攻击者可以执行本地文件包含(LFI)或路径遍历。利用此漏洞,攻击者可能会将命令注入httpd。记录、读取具有世界可读权限文件的文件或获取J-Web会话令牌。在命令注入的情况下,由于HTTP服务以用户nobody的身份运行,该命令注入的影响是有限的。在Junos 19.3R1及以上版本中,如果读取具有世界可读权限的文件,未经验证的攻击者将能够读取配置文件。如果启用J-Web,攻击者可以获得与任何主动登录J-Web的人相同的访问级别。如果管理员登录,攻击者可以获得对J-Web的管理员访问权限。 此问题仅影响启用HTTP/HTTPS服务的Juniper Networks Junos设备。禁用HTTP/HTTPS服务的Junos设备不受影响。
修复建议
请参阅Juniper Networks安全公告JSA11021,了解补丁、升级或建议的解决方法信息: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11021&actp=SUBSCRIPTION

参考链接