CVE-2024-39527 DetailsDescription An Exposure of Sensitive Information to an Unauthorized Actor vulnerability in the command-line interface (CLI) of Juniper Networks Junos OS on SRX Series devices allows a local, low-privileged user with access to the Junos CLI to view the contents of protected files on the file system.
Through the execution of crafted CLI commands, a user with limited permissions (e.g., a low privilege login class user) can access protected files that should not be accessible to the user. These files may contain sensitive information that can be used to cause further impact to the system.
This issue affects Junos OS on SRX Series:
* All versions before 21.4R3-S8,
* 22.2 before 22.2R3-S5,
* 22.3 before 22.3R3-S4,
* 22.4 before 22.4R3-S4,
* 23.2 before 23.2R2-S2,
* 23.4 before 23.4R2.
Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Oct 11, 2024 Exploitation: NoneAutomatable: NoTechnical Impact: Partial
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions juniper junos < 21.4
21.4 -
21.4 r1
21.4 r1-s1
21.4 r1-s2
21.4 r2
21.4 r2-s1
21.4 r2-s2
21.4 r3
21.4 r3-s1
21.4 r3-s2
21.4 r3-s3
21.4 r3-s4
21.4 r3-s5
21.4 r3-s6
21.4 r3-s7
22.2 -
22.2 r1
22.2 r1-s1
22.2 r1-s2
22.2 r2
22.2 r2-s1
22.2 r2-s2
22.2 r3
22.2 r3-s1
22.2 r3-s2
22.2 r3-s3
22.2 r3-s4
22.3 -
22.3 r1
22.3 r1-s1
22.3 r1-s2
22.3 r2
22.3 r2-s1
22.3 r2-s2
22.3 r3
22.3 r3-s1
22.3 r3-s2
22.3 r3-s3
22.4 -
22.4 r1
22.4 r1-s1
22.4 r1-s2
22.4 r2
22.4 r2-s1
22.4 r2-s2
22.4 r3
22.4 r3-s1
22.4 r3-s2
22.4 r3-s3
23.2 -
23.2 r1
23.2 r1-s1
23.2 r1-s2
23.2 r2
23.2 r2-s1
23.4 -
23.4 r1
23.4 r1-s1
23.4 r1-s2
Viewing 5 of 60 versions. View all CPE cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:21.4:r3-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.2:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.3:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:22.4:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.2:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.2:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.2:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.4:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:23.4:r1-s2:*:*:*:*:*:* Remediation No remediation found in references. juniper srx1500 All versions
CPE cpe:2.3:h:juniper:srx1500:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx1600 All versions
CPE cpe:2.3:h:juniper:srx1600:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx2300 All versions
CPE cpe:2.3:h:juniper:srx2300:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx300 All versions
CPE cpe:2.3:h:juniper:srx300:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx320 All versions
CPE cpe:2.3:h:juniper:srx320:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx340 All versions
CPE cpe:2.3:h:juniper:srx340:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx345 All versions
CPE cpe:2.3:h:juniper:srx345:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx380 All versions
CPE cpe:2.3:h:juniper:srx380:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx4100 All versions
CPE cpe:2.3:h:juniper:srx4100:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx4120 All versions
CPE cpe:2.3:h:juniper:srx4120:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx4200 All versions
CPE cpe:2.3:h:juniper:srx4200:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx4300 All versions
CPE cpe:2.3:h:juniper:srx4300:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx4600 All versions
CPE cpe:2.3:h:juniper:srx4600:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx4700 All versions
CPE cpe:2.3:h:juniper:srx4700:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx5400 All versions
CPE cpe:2.3:h:juniper:srx5400:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx5600 All versions
CPE cpe:2.3:h:juniper:srx5600:-:*:*:*:*:*:*:* Remediation No remediation found in references. juniper srx5800 All versions
CPE cpe:2.3:h:juniper:srx5800:-:*:*:*:*:*:*:* Remediation No remediation found in references.
Change History 4 change records found show changes