目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-1676— Juniper Networks Mist Cloud 输入验证错误漏洞

CVSS 7.2 · High EPSS 0.61% · P70
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-1676の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Juniper Networks Mist Cloud UI: SAML authentication response handling vulnerability.
ソース: NVD (National Vulnerability Database)
脆弱性説明
When SAML authentication is enabled, Juniper Networks Mist Cloud UI might incorrectly handle SAML responses, allowing a remote attacker to modify a valid SAML response without invalidating its cryptographic signature to bypass SAML authentication security controls. This issue affects all Juniper Networks Mist Cloud UI versions prior to September 2 2020.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Juniper Networks Mist Cloud 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Juniper Networks Mist Cloud是美国瞻博网络(Juniper Networks)公司的一个简化云管理并帮助用户防止供应商和复杂性锁定的平台。它为跨公有和私有云,Docker容器和KVM虚拟机管理程序的服务器提供成本和使用情况报告,RBAC,管理,供应,编排,监控和自动化。 Juniper Networks Mist Cloud UI 存在安全漏洞,该漏洞源于当SAML身份验证被启用时可能会错误地处理SAML响应,攻击者可利用该漏洞修改有效的SAML响应,而不会使其加密签名失效,从而
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Juniper NetworksMIST Cloud UI unspecified ~ 09/02/2020 -

II. CVE-2020-1676の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-1676のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Juniper Networks · 2020-10-16 · 30 CVEs total

CVE-2020-16568.8 HIGHJunos OS: When a DHCPv6 Relay-Agent is configured upon receipt of a specific DHCPv6 client
CVE-2020-16738.8 HIGHJunos OS: Reflected Cross-site Scripting vulnerability in J-Web and web based (HTTP/HTTPS)
CVE-2020-16608.3 HIGHJunos OS: MX Series: Receipt of specific packets can cause services card to restart when D
CVE-2020-16678.3 HIGHJunos OS: MX Series: Services card might restart due to a race condition when DNS filterin
CVE-2020-16758.3 HIGHJuniper Networks Mist Cloud UI: SAML authentication certificate vulnerability.
CVE-2020-16647.8 HIGHJunos OS: Buffer overflow vulnerability in device control daemon
CVE-2020-16577.5 HIGHJunos OS: SRX Series: An attacker sending spoofed packets to IPSec peers may cause a Denia
CVE-2020-16867.5 HIGHJunos OS: Kernel crash (vmcore) upon receipt of a malformed IPv6 packet.
CVE-2020-16847.5 HIGHJunos OS: SRX Series: High CPU load due to processing for HTTP traffic when Application Id
CVE-2020-16837.5 HIGHJunos OS: Memory leak leads to kernel crash (vmcore) due to SNMP polling
CVE-2020-16797.5 HIGHJunos OS: PTX/QFX Series: Kernel Routing Table (KRT) queue stuck after packet sampling a m
CVE-2020-16727.5 HIGHJunos OS: jdhcpd process crash when processing a specific DHCPDv6 packet in DHCPv6 relay c
CVE-2020-16627.5 HIGHJunos OS and Junos OS Evolved: RPD crash due to BGP session flapping.
CVE-2020-16717.5 HIGHJunos OS: Receipt of malformed DHCPv6 packets causes jdhcpd to crash.
CVE-2020-16777.2 HIGHJuniper Networks Mist Cloud UI: SAML authentication attribute elements handling vulnerabil
CVE-2020-16666.6 MEDIUMJunos OS Evolved: 'console log-out-on-disconnect' fails to terminate session on console ca
CVE-2020-16816.5 MEDIUMJunos OS Evolved: Receipt of a specifically malformed NDP packet could lead to Denial of S
CVE-2020-16896.5 MEDIUMJunos OS: EX4300-MP/EX4600/QFX5K Series: High CPU load due to receipt of specific layer 2
CVE-2020-16886.5 MEDIUMJunos OS: SRX and NFX Series: Insufficient Web API private key protection
CVE-2020-16876.5 MEDIUMJunos OS: EX4300-MP/EX4600/QFX5K Series: High CPU load due to receipt of specific layer 2

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-1676へのコメント

まだコメントはありません


コメントを残す