« Volver al listado

CVE-2015-7751

Estado: ModificadaMedia (6.9)—

Juniper Junos OS en versiones anteriores a 12.1X44-D50, 12.1X46 en versiones anteriores a 12.1X46-D35, 12.1X47 en versiones anteriores a 12.1X47-D25, 12.3 en versiones anteriores a 12.3R9, 12.3X48 en versiones anteriores a 12.3X48-D15, 13.2 en versiones anteriores a 13.2R7, 13.2X51 en versiones anteriores a 13.2X51-D35, 13.3 en versiones anteriores a 13.3R6, 14.1 en versiones anteriores a 14.1R5, 14.1X50 en versiones anteriores a 14.1X50-D105, 14.1X51 en versiones anteriores a 14.1X51-D70, 14.1X53 en versiones anteriores a 14.1X53-D25, 14.1X55 en versiones anteriores a 14.1X55-D20, 14.2 en versiones anteriores a 14.2R1, 15.1 en versiones anteriores a 15.1F2 or 15.1R1 y 15.1X49 en versiones anteriores a 15.1X49-D10 no requiere una constraseña para el usuario root cuando pam.conf está 'corrupto', lo que permite a usuarios locales obtener privilegios de root modificando el archivo.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2015-7751",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.9,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.4,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2015-10-19T18:59:04.457",
  "references": [
    {
      "url": "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10707",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id/1033817",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10707",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1033817",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Juniper Junos OS before 12.1X44-D50, 12.1X46 before 12.1X46-D35, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R9, 12.3X48 before 12.3X48-D15, 13.2 before 13.2R7, 13.2X51 before 13.2X51-D35, 13.3 before 13.3R6, 14.1 before 14.1R5, 14.1X50 before 14.1X50-D105, 14.1X51 before 14.1X51-D70, 14.1X53 before 14.1X53-D25, 14.1X55 before 14.1X55-D20, 14.2 before 14.2R1, 15.1 before 15.1F2 or 15.1R1, and 15.1X49 before 15.1X49-D10 does not require a password for the root user when pam.conf is \"corrupted,\" which allows local users to gain root privileges by modifying the file."
    },
    {
      "lang": "es",
      "value": "Juniper Junos OS en versiones anteriores a 12.1X44-D50, 12.1X46 en versiones anteriores a 12.1X46-D35, 12.1X47 en versiones anteriores a 12.1X47-D25, 12.3 en versiones anteriores a 12.3R9, 12.3X48 en versiones anteriores a 12.3X48-D15, 13.2 en versiones anteriores a 13.2R7, 13.2X51 en versiones anteriores a 13.2X51-D35, 13.3 en versiones anteriores a 13.3R6, 14.1 en versiones anteriores a 14.1R5, 14.1X50 en versiones anteriores a 14.1X50-D105, 14.1X51 en versiones anteriores a 14.1X51-D70, 14.1X53 en versiones anteriores a 14.1X53-D25, 14.1X55 en versiones anteriores a 14.1X55-D20, 14.2 en versiones anteriores a 14.2R1, 15.1 en versiones anteriores a 15.1F2 or 15.1R1 y 15.1X49 en versiones anteriores a 15.1X49-D10 no requiere una constraseña para el usuario root cuando pam.conf está 'corrupto', lo que permite a usuarios locales obtener privilegios de root modificando el archivo."
    }
  ],
  "lastModified": "2026-06-17T00:33:04.170",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:juniper:junos:*:d45:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C47EC70-F7DB-4097-BE2D-C1EC4E27B6C0",
              "versionEndIncluding": "12.1x44"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CFB89F64-16BB-4A14-9084-B338668D7FF1"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x46:d10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A71742CF-50B1-44BB-AB7B-27E5DCC9CF70"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x46:d15:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FD4237A-C257-4D8A-ABC4-9B2160530A4E"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x46:d20:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A449C87-C5C3-48FE-9E46-64ED5DD5F193"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x46:d25:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F4B6215F-76BF-473F-B325-0975B0EB101E"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x46:d30:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1C4A10C-49A3-4103-9E56-F881113BC5D7"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x47:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0BB3DE56-1B04-4A53-B4A4-93286FC98463"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x47:d10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "181C0D30-4476-48EE-A4A4-3B2461F4AC20"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x47:d15:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63F559A2-2744-4771-9420-C70AA87496A2"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.1x47:d20:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "040A6307-236E-4FAA-9A74-676F1DB0CF17"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8E014A0D-0054-4EBA-BA1F-035B74BD822F"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "371A7DF8-3F4B-439D-8990-D1BC6F0C25C5"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7CC3BCFD-2B0F-4994-9FE4-9D37FA85F1E2"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C6F309FD-0A5A-4C86-B227-B2B511A5CEB4"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "960059B5-0701-4B75-AB51-0A430247D9F0"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1D1DCA52-DA81-495B-B516-5571F01E3B0A"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "05E187F6-BACD-4DD5-B393-B2FE4349053A"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C240840-A6BC-4E3D-A60D-22F08E67E2B2"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3:r8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC90563F-6BCB-4D77-8FD4-584E3A6C7741"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3x48:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7192552C-7D4A-4D95-BA79-CDF465E27D37"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3x48:d10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4B7066A4-CD05-4E1A-89E8-71B4CB92CFF3"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:12.3x48:d5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "45380883-DDAD-4046-AE92-9E030371B84F"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CAB7D840-9469-4CE2-8DBF-017A44741374"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3A0A607-7D3C-4F2A-B5F5-576A70649CB1"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32E9620A-7C0A-474C-919E-13609FFE580D"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "672D3A38-92B4-4F33-82A6-B2D3F3403AF3"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:r4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5C24441-6E9D-4EF7-8903-A109A52340C0"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:r5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7CB98C4F-617F-4F51-A86E-D1EBE2BDE583"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2:r6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A24E3EA6-810D-4885-8BE5-8A70E61E7589"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2x51:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8B73BE56-F298-4EC5-88A3-D9808B89B63B"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2x51:d10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62B55703-15BC-409B-ACF0-CD5671B9E372"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2x51:d15:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3947A516-2054-48B3-ADFD-3CF88EC2288D"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2x51:d20:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D0951235-4A0A-4200-A7B1-9FF4540A3755"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.2x51:d25:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7478F581-8A89-49D7-B9F9-E0E90BEEAEE0"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4AF5DAA-62F5-491F-A9CE-098970671D43"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.3:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3FF9FF91-9184-4D18-8288-9110E35F4AE5"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.3:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0F2E537B-9504-4912-B231-0D83F4459469"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.3:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BCB3837-DCBC-4997-B63E-E47957584709"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.3:r4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C88E2B1-469B-442B-9FC0-7C9408CE3917"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:13.3:r5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FB5A368-E582-4DFD-87B4-C887DA908E47"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6237291A-B861-4D53-B7AA-C53A44B76896"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C778627-820A-48F5-9680-0205D6DB5EB6"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA7F03DC-73A2-4760-B386-2A57E9C97E65"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CA10003-D52B-4110-9D7A-F50895E6BA17"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1:r4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B2D843A-8ADE-4888-8960-B48394DEA1D2"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1x50:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "104A7E60-EDE5-43E6-82FA-93016265CF4F"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1x51:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C09DA24-7852-42F7-9F32-5CF87B1E0A6F"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C7FCCC1-B151-465A-8327-26DB5DC074F0"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.1x55:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A51AFC81-0CF9-49BD-89A7-2C5729A09250"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:14.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D59449C6-5BD5-4C07-AEF6-EEBC70D9C4C7"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD0952C4-FFCC-4A78-ADFC-289BD6E269DB"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D0D3EA8F-4D30-4383-AF2F-0FB6D822D0F3"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "20DABA6A-FA7A-4289-8C6A-2B93689A5440"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}