Report
CVE-2025-11198 Hoch

Juniper Security Director Policy Enforcer: Fehlende Authentifizierung beim Image-Deployment

Kennzahlen

CVSS-Basiswert
7.4
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Missing-Authentication-for-Critical-Function-Schwachstelle in Juniper Networks Security Director Policy Enforcer erlaubt es einem nicht authentifizierten, netzwerkbasierten Angreifer, legitime vSRX-Images durch bösartige Images zu ersetzen. Initiiert ein vertrauenswürdiger Nutzer ein Deployment, liefert Security Director Policy Enforcer stattdessen das vom Angreifer hochgeladene Image an VMware NSX aus. Betroffen sind alle Versionen von Security Director Policy Enforcer vor 23.1R1 Hotpatch v3; Junos Space Security Director Insights ist nicht betroffen. Die Ausnutzung erfordert Nutzerinteraktion, aber keine Authentifizierung (CVSS-Vektor: AV:N/AC:L/PR:N/UI:R). CVSS-Basiswert: 7.4 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.