目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2017-2349— Juniper MX Series设备Junos OS 命令注入漏洞

一分钟漏洞结论

影响对象
Juniper Networks Junos OS
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Juniper MX Series是美国瞻博网络(Juniper Networks)公司的一款MX系列的路由器产品。Junos OS是使用在其中的一套操作系统。 Juniper MX Series设备中的Junos OS存在命令注入漏洞。远程攻击者可利用该漏洞获取提升的权限。以下版本受到影响:Junos OS 12.1X44版本,12.1X46版本,12.1X47版本,12.3X48版本,15.1X49版本。

AI 预测 8.5 利用难度: 中等 EPSS 2.28% · P82
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2017-2349 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
SRX Series: Command injection vulnerability in SRX IDP feature.
来源: CVE Program / CVE List V5
Vulnerability Description
A command injection vulnerability in the IDP feature of Juniper Networks Junos OS on SRX series devices potentially allows a user with login access to the device to execute shell commands and elevate privileges. Affected releases are Juniper Networks Junos OS 12.1X44 prior to 12.1X44-D60; 12.1X46 prior to 12.1X46-D50; 12.1X47 prior to 12.1X47-D30, 12.1X47-D35; 12.3X48 prior to 12.3X48-D20, 12.3X48-D30; 15.1X49 prior to 15.1X49-D20, 15.1X49-D30.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Juniper MX Series设备Junos OS 命令注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Juniper MX Series是美国瞻博网络(Juniper Networks)公司的一款MX系列的路由器产品。Junos OS是使用在其中的一套操作系统。 Juniper MX Series设备中的Junos OS存在命令注入漏洞。远程攻击者可利用该漏洞获取提升的权限。以下版本受到影响:Junos OS 12.1X44版本,12.1X46版本,12.1X47版本,12.3X48版本,15.1X49版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Juniper Networks Junos OS 12.1X44 prior to 12.1X44-D60 -

二、漏洞 CVE-2017-2349 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-2349 的情报信息

登录查看更多情报信息。

CVE-2017-2349 厂商安全公告 (1)

同批安全公告 · Juniper Networks · 2017-07-14 · 共 20 条

CVE-2017-2338 Juniper SSG Series设备ScreenOS 跨站脚本漏洞
CVE-2017-2348 Juniper Junos OS 安全漏洞
CVE-2017-2347 Juniper Junos OS 安全漏洞
CVE-2017-2346 Juniper MX Series设备Junos OS 安全漏洞
CVE-2017-2345 Juniper Junos 安全漏洞
CVE-2017-2344 Juniper Junos 缓冲区错误漏洞
CVE-2017-2343 Juniper SRX Series设备Junos OS 安全漏洞
CVE-2017-2342 Juniper SRX300 Series设备Junos OS 安全漏洞
CVE-2017-2341 多款Juniper产品Junos OS 安全漏洞
CVE-2017-2339 Juniper SSG Series设备ScreenOS 跨站脚本漏洞
CVE-2017-10601 Juniper Junos OS 授权问题漏洞
CVE-2017-2337 Juniper SSG Series设备ScreenOS 跨站脚本漏洞
CVE-2017-2336 Juniper SSG Series设备ScreenOS 跨站脚本漏洞
CVE-2017-2335 Juniper SSG Series设备ScreenOS 跨站脚本漏洞
CVE-2017-2314 Juniper Junos 安全漏洞
CVE-2017-10605 Juniper vSRX和SRX Series设备Junos OS 输入验证漏洞
CVE-2017-10604 Juniper SRX Series设备Junos OS 安全漏洞
CVE-2017-10603 Juniper Junos OS 权限许可和访问控制漏洞
CVE-2017-10602 Juniper Junos OS 缓冲区错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2017-2349

暂无评论


发表评论