Informazioni sul CVE-2019-0021

Juniper ATP: secret CLI inputs are logged to /var/log/syslog in clear text

CWE ID: CWE-532

Base Score (CVSS): N/A

CVE: CVE-2019-0021

Descrizione: On Juniper ATP, secret passphrase CLI inputs, such as “set mcm”, are logged to /var/log/syslog in clear text, allowing authenticated local user to be able to view these secret information. This issue affects Juniper ATP 5.0 versions prior to 5.0.4.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Juniper Networks – Juniper ATP

Relazioni con altri prodotti

Produttore:Juniper Networks
Prodotto: Juniper ATP
Anno: 2019
CWE: CWE-532
CVSS: 0.0