CVE-2015-7756
Juniper ScreenOS 6.2.0r15 से 6.2.0r18, 6.3.0r12 से पहले 6.3.0r12b, 6.3.0r13 से पहले 6.3.0r13b, 6.3.0r14 से पहले 6.3.0r14b, 6.3.0r15 से पहले 6.3.0r15b, 6.3.0r16 से पहले...
- प्रकाशित
- 19 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Juniper ScreenOS 6.2.0r15 से 6.2.0r18, 6.3.0r12 से पहले 6.3.0r12b, 6.3.0r13 से पहले 6.3.0r13b, 6.3.0r14 से पहले 6.3.0r14b, 6.3.0r15 से पहले 6.3.0r15b, 6.3.0r16 से पहले 6.3.0r16b, 6.3.0r17 से पहले 6.3.0r17b, 6.3.0r18 से पहले 6.3.0r18b, 6.3.0r19 से पहले 6.3.0r19b, और 6.3.0r20 से पहले 6.3.0r21 में एन्क्रिप्शन कार्यान्वयन, दूरस्थ हमलावरों के लिए नेटवर्क पर सिफरटेक्स्ट डेटा को स्निफ करके और एक अनिर्दिष्ट डिक्रिप्शन हमले को अंजाम देकर VPN सत्रों की प्लेनटेक्स्ट सामग्री की खोज करना आसान बनाता है।
स्रोत
1- juniper-cve-2015-7755अनुसंधान
Juniper ScreenOS में CVE-2015-7755 और CVE-2015-7756 समस्याओं के विश्लेषण से प्राप्त नोट्स, बाइनरी, और संबंधित जानकारी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।