Vulnerabilità · 172 giorni fa

Difetto della Password Predefinita Consente il Takeover Remoto Immediato dei Collector Juniper

Il Virtual Lightweight Collector (vLWC) di Juniper viene fornito con una password predefinita ad alto privilegio che non è obbligata a essere cambiata durante il provisioning. Ciò significa che gli attaccanti possono prendere il controllo remoto dei collector appena distribuiti senza sfruttare vulnerabilità di rete, spostando la superficie di attacco verso il processo di deployment stesso. La patch standard non rileva questo rischio perché la compromissione può avvenire prima che inizi l'indurimento o la scansione.

CVE-2026-33784

NVD KEV

CVSS 9.8 CRITICAL: a Use of Default Password vulnerability in the Juniper Networks Support Insights (JSI) Virtual Lightweight… EPSS 0.5% (39º percentile).

CVE-2026-33771

NVD KEV

CVSS 7.4 HIGH: a Weak Password Requirements vulnerability in the password management function of Juniper Networks CTP OS might allow… EPSS 0.4% (30º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-04-11

Editions

Storie correlate