设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Juniper Networks Junos OS Evolved授权错误漏洞(CVE-2023-28973)
日期: 2023-06-20      作者: nsfocus      点击数:

发布日期:2023-04-17

更新日期:2023-06-20

受影响系统:

Juniper Networks Juniper Networks Junos OS Evolved < 21.4r2-evo

Juniper Networks Juniper Networks Junos OS Evolved < 21.4r1-s2-evo

Juniper Networks Juniper Networks Junos OS Evolved < 21.3r2-evo

Juniper Networks Juniper Networks Junos OS Evolved < 21.2r3-evo

Juniper Networks Juniper Networks Junos OS Evolved < 20.4r3-s5-evo

描述:


CVE(CAN) ID: CVE-2023-28973

Juniper Networks Junos OS Evolved是美国瞻博网络(Juniper Networks)公司的Junos OS的升级版系统。

Juniper Networks Junos OS Evolved 20.4R3-S5-EVO之前版本、21.2R3-EVO之前版本、21.3R2-EVO之前版本、21.4R1-S2-EVO之前版本和21.4R2-EVO之前版本的sysmanctl存在授权错误漏洞,攻击者可利用该漏洞修改已存在的文件或以根权限执行命令。

< *链接:https://supportportal.juniper.net/JSA70597

*>

建议:


厂商补丁:

Juniper Networks

----------------

Juniper Networks已经为此发布了一个安全公告(JSA70597)以及相应补丁:

JSA70597:2023-04 Security Bulletin: Junos OS Evolved: The 'sysmanctl' shell command allows a local user to gain access to some administrative actions (CVE-2023-28973)

链接:https://supportportal.juniper.net/JSA70597

浏览次数:25

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版