Juniper Junos における権限を取得される脆弱性
タイトル Juniper Junos における権限を取得される脆弱性
概要

Juniper Junos には、権限を取得される脆弱性が存在します。

想定される影響 リモート認証されたユーザにより、CLI コマンドおよび引数の不特定の組み合わせを介して、権限を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2014年7月9日0:00
登録日 2014年7月15日19:27
最終更新日 2014年7月15日19:27
CVSS2.0 : 危険
スコア 9
ベクター AV:N/AC:L/Au:S/C:C/I:C/A:C
影響を受けるシステム
ジュニパーネットワークス
Junos OS 11.4 以上 11.4R12 未満
Junos OS 12.1 以上 12.1R11 未満
Junos OS 12.1X44 以上 12.1X44-D35 未満
Junos OS 12.1X45 以上 12.1X45-D30 未満
Junos OS 12.1X46 以上 12.1X46-D20 未満
Junos OS 12.1X47 以上 12.1X47-D10 未満
Junos OS 12.2 以上 12.2R8-S2 未満
Junos OS 12.3 以上 12.3R7 未満
Junos OS 13.1 以上 13.1R4-S2 未満
Junos OS 13.2 以上 13.2R5 未満
Junos OS 13.3 以上 13.3R2-S2 未満
Junos OS 14.1 以上 14.1R1 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2014年07月15日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-3816
概要

Juniper Junos 11.4 before 11.4R12, 12.1 before 12.1R11, 12.1X44 before 12.1X44-D35, 12.1X45 before 12.1X45-D30, 12.1X46 before 12.1X46-D20, 12.1X47 before 12.1X47-D10, 12.2 before 12.2R8-S2, 12.3 before 12.3R7, 13.1 before 13.1R4-S2, 13.2 before 13.2R5, 13.3 before 13.3R2-S2, and 14.1 before 14.1R1 allows remote authenticated users to gain privileges via unspecified combinations of CLI commands and arguments.

公表日 2014年7月12日5:55
登録日 2021年1月26日15:11
最終更新日 2024年11月21日11:08
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:juniper:junos:14.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x45:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x47:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x44:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧