Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2015-7756

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Juniper Networks Juniper ScreenOS是美国瞻博网络(Juniper Networks)公司的一套运行于NetScreen系列防火墙中的操作系统。 Juniper Networks ScreenOS的加密实现过程中存在安全漏洞。远程攻击者可通过嗅探网络中的密文数据并实施解密攻击利用该漏洞获取VPN会话的明文内容。以下版本受到影响:Juniper Networks ScreenOS 6.2.0r15版本至6.2.0r18版本,6.3.0r12b之前6.3.0r12版本,6.3.0

AI Predicted 5.9 Difficulty: Hard EPSS 2.55% · P84
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2015-7756

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The encryption implementation in Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 makes it easier for remote attackers to discover the plaintext content of VPN sessions by sniffing the network for ciphertext data and conducting an unspecified decryption attack.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Juniper Networks ScreenOS 加密问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Juniper Networks Juniper ScreenOS是美国瞻博网络(Juniper Networks)公司的一套运行于NetScreen系列防火墙中的操作系统。 Juniper Networks ScreenOS的加密实现过程中存在安全漏洞。远程攻击者可通过嗅探网络中的密文数据并实施解密攻击利用该漏洞获取VPN会话的明文内容。以下版本受到影响:Juniper Networks ScreenOS 6.2.0r15版本至6.2.0r18版本,6.3.0r12b之前6.3.0r12版本,6.3.0
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2015-7756

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2015-7756

登录查看更多情报信息。

Vendor Advisories for CVE-2015-7756 (3)

News Coverage for CVE-2015-7756 (1)

Other References for CVE-2015-7756 (5)

Same Patch Batch · n/a · 2015-12-19 · 3 CVEs total

CVE-2015-6429 Cisco IOS和IOS XE Software IKEv1状态机拒绝服务漏洞
CVE-2015-7755 Juniper Networks ScreenOS 授权问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2015-7756

No comments yet


Leave a comment