ГрамотаИБ ГрамотаИБ

BDU:2019-04783

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость операционных систем Junos OS маршрутизаторов серии NFX150, EX9200 with NG-RE, MX with NG-RE, PTX with NG-RE и QFX10K with NG-RE, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2019-0074

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционных систем Junos OS маршрутизаторов серии NFX150, EX9200 with NG-RE, MX with NG-RE, PTX with NG-RE и QFX10K with NG-RE связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10975

Сведения записи

Дата публикации: 22.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOS16.1R7-S3Не указана
Juniper Networks Inc.JunOS17.2R1-S3Не указана
Juniper Networks Inc.JunOS17.3R1-S1Не указана
Juniper Networks Inc.JunOS17.4R2-S2Не указана
Juniper Networks Inc.JunOS17.4R3Не указана
Juniper Networks Inc.JunOS18.1R3-S3Не указана
Juniper Networks Inc.JunOS18.3R2Не указана
Juniper Networks Inc.JunOS18.4R2Не указана
Juniper Networks Inc.JunOSот 15.1F до 15.1F6-S12Не указана
Juniper Networks Inc.JunOSот 16.1R6 до 16.1R6-S6Не указана
Juniper Networks Inc.JunOSот 17.1 до 17.1R3Не указана
Juniper Networks Inc.JunOSот 17.2R3 до 17.2R3-S1Не указана
Juniper Networks Inc.JunOSот 17.3R2 до 17.3R3-S3Не указана
Juniper Networks Inc.JunOSот 17.4R1 до 17.4R1-S6Не указана
Juniper Networks Inc.JunOSот 18.1 до 18.1R2-S4Не указана
Juniper Networks Inc.JunOSот 18.2 до 18.2R2Не указана
Juniper Networks Inc.JunOSот 18.2X75 до 18.2X75-D40Не указана
Juniper Networks Inc.JunOSот 18.3 до 18.3R1-S2Не указана
Juniper Networks Inc.JunOSот 18.4 до 18.4R1-S1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.