« Volver al listado

CVE-2013-3497

Estado: ModificadaMedia (4.7)—

Juniper Junos Space before 12.3P2.8, as used on the JA1500 appliance and in other contexts, includes a cleartext password in a configuration tab, which makes it easier for physically proximate attackers to obtain the password by reading the workstation screen.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-3497",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.7,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:M/Au:N/C:C/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.4,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-05-08T23:55:01.083",
  "references": [
    {
      "url": "http://osvdb.org/93112",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/59760",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/84109",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://kb.juniper.net/KB27374",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://osvdb.org/93112",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/59760",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/84109",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://kb.juniper.net/KB27374",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-255"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Juniper Junos Space before 12.3P2.8, as used on the JA1500 appliance and in other contexts, includes a cleartext password in a configuration tab, which makes it easier for physically proximate attackers to obtain the password by reading the workstation screen."
    },
    {
      "lang": "es",
      "value": "Juniper Junos Space antes de v12.3P2.8, tal como se utiliza en el JA1500 y en otros contextos, incluye una contraseña de texto en una pestaña de configuración, lo que hace que sea más fácil para los atacantes físicamente próximos a obtener la contraseña mediante la lectura de la pantalla de estación de trabajo."
    }
  ],
  "lastModified": "2026-06-16T23:55:17.280",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB928408-42EF-4B91-BC4C-AE1507235B2B",
              "versionEndIncluding": "12.3"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "289CAAE5-882C-4236-BF76-B20F8A7F3014"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DA36F3E8-0F58-4635-843C-B3C62FD48682"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CEA96869-72CF-49D2-94E1-4FF8102A29CA"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "21DA6F2F-72F5-4D3A-AB4C-2C5D56C615FF"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F6CF9AF7-A335-4C05-9F45-08253A521D40"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87F7E9A7-CA85-4F4D-8F0C-DF0C79A80B93"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:11.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "61A323AE-7C8D-49F3-BB47-15DEBAFC86BD"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:11.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EAEC058B-C096-455B-9A75-5191E00A367D"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:11.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6E79208-AF42-48D9-990C-E2E2E1DE8E1E"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:11.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DA5E2C05-12C0-48B6-BE84-0A045B2A2B91"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:12.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "167749D0-F3B8-48F3-BFC8-37A531E48C16"
            },
            {
              "criteria": "cpe:2.3:a:juniper:junos_space:12.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D4C754E5-ACBB-45DE-B983-0888A8EB7CD3"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:juniper:junos_space_virtual_appliance:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6AE8EA74-6BD3-461C-9D08-EF1024EC0E5A"
            },
            {
              "criteria": "cpe:2.3:h:juniper:junos_space_ja1500_appliance:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C58939FC-742F-4A93-8977-6953B32E6817"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}