ГрамотаИБ ГрамотаИБ

BDU:2017-02514

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость платформы управления сетевыми ресурсами Juniper Networks Junos Space Network Management Platform, связанная с недостатками процедуры аутентификации, позволяющая нарушителю войти с систему с привилегиями произвольного пользователя

Соответствие зарубежным идентификаторам

CVE-2017-10622

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы управления сетевыми ресурсами Juniper Networks Junos Space Network Management Platform связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, войти с систему с привилегиями произвольного пользователя

Способ устранения

Производителем не запланировано устранение уязвимостей JTC-200. В конце 2017 года планируется выпуск JTC-300. Для минимизации возможных вредоносных воздействий рекомендуется ограничить доступ к устройству

Сведения записи

Дата публикации: 04.12.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.Junos Space Network Management Platform17.1 R1Не указана
Juniper Networks Inc.Junos Space Network Management Platformот 16.1 R1 до 16.1 R3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.