CVE-2020-1611
जूनोस स्पेस: जूनोस स्पेस पर भेजे गए दुर्भावनापूर्ण HTTP पैकेट एक हमलावर को डिवाइस पर सभी फाइलें देखने की अनुमति देते हैं।
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- juniper
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूनिपर नेटवर्क्स Junos Space में लोकल फाइल इन्क्लूज़न भेद्यता जूनिपर नेटवर्क्स Junos Space में एक लोकल फाइल इन्क्लूज़न (Local File Inclusion) भेद्यता एक हमलावर को डिवाइस पर दुर्भावनापूर्ण HTTP पैकेट प्राप्त होने पर लक्ष्य पर सभी फाइलें देखने की अनुमति देती है। यह समस्या निम्नलिखित संस्करणों को प्रभावित करती है: जूनिपर नेटवर्क्स Junos Space के 19.4R1 से पहले के संस्करण।
स्रोत
1Juniper Junos Space (CVE-2020-1611) (PoC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।