Divulgació d’informació de Juniper Networks Paragon Active Assurance

ALERTES

14/04/2022

CVE-2022-22190

ALT: (7.4)

CVSS6: 6.4

Juniper Networks Paragon Active Assurance podria permetre a un atacant remot obtenir informació sensible, causada per un control d’accés indegut. Mitjançant l’ús d’un URL especialment elaborat per generar informes PDF, un atacant podria explotar aquesta vulnerabilitat per obtenir informació de configuració sensible i utilitzar aquesta informació per llançar nous atacs contra el sistema afectat.

Sistemes Afectats
Juniper Networks Paragon Active Assurance 3.1.0

Remediació
Consulteu el Butlletí de Seguretat de Juniper Networks JSA69500 per obtenir informació d’actualització o solució recomanada.