QID 43712
Date Published: 2021-06-07
QID 43712: Juniper Junos Directory traversal vulnerability(JSA10975)
Juniper Junos is the network operating system used in Juniper Networks hardware systems.
The vulnerability exists due to input validation error when processing directory traversal sequences. A local authenticated user can send a specially crafted HTTP request and read arbitrary files on the system.
Affected releases are Junos OS:
15.1F versions prior to 15.1F6-S12
16.1 versions starting from 16.1R6 and later releases, including the Service Releases, prior to 16.1R6-S6, 16.1R7-S3;
17.1 versions prior to 17.1R3;
17.2 versions starting from 17.2R1-S3, 17.2R3 and later releases, including the Service Releases, prior to 17.2R3-S1;
17.3 versions starting from 17.3R1-S1, 17.3R2 and later releases, including the Service Releases, prior to 17.3R3-S3;
17.4 versions starting from 17.4R1 and later releases, including the Service Releases, prior to 17.4R1-S6, 17.4R2-S2, 17.4R3;
18.1 versions prior to 18.1R2-S4, 18.1R3-S3;
18.2 versions prior to 18.2R2;
18.2X75 versions prior to 18.2X75-D40;
18.3 versions prior to 18.3R1-S2, 18.3R2;
18.4 versions prior to 18.4R1-S1, 18.4R2.
This issue does not affect:
Juniper Networks Junos OS 15.1 and 16.2.
QID detection logic: (Authenticated)
It checks for vulnerable Junos OS version.
An attacker can exploit this issue to perform directory traversal attacks.
The following software releases have been updated to resolve these specific issues: 15.1F6-S12, 16.1R6-S6, 16.1R7-S3, 17.1R3, 17.2R3-S1, 17.3R3-S3, 17.4R1-S6, 17.4R2-S2, 17.4R3, 18.1R2-S4, 18.1R3-S3, 18.2R2, 18.2R3, 18.2X75-D40, 18.3R1-S2, 18.3R2, 18.4R1-S1, 18.4R2, 19.1R1, and all subsequent releases. For more information please visit JSA10975.
CVEs related to QID 43712
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JSA10975 |
|