CVE-2025-11198
Beschrijving NL
Een ontbrekende authenticatie voor kritieke functiekwetsbaarheid in Juniper Networks Security Director Policy Enforcer stelt een niet-geverifieerde, netwerkgebaseerde aanvaller in staat om legitieme vSRX-afbeeldingen te vervangen door kwaadaardige. Als een vertrouwde gebruiker de implementatie start, levert Security Director Policy Enforcer de geüploade afbeelding van de aanvaller aan VMware NSX in plaats van een legitieme afbeelding. Dit probleem heeft invloed op de beleidshandhaver van de beveiligingsdirecteur:
* Alle versies vóór 23.1R1 Hotpatch v3. Dit probleem heeft geen invloed op Junos Space Security Director Insights.
Origineel (Engels) tonen
A Missing Authentication for Critical Function vulnerability in Juniper Networks Security Director Policy Enforcer allows an unauthenticated, network-based attacker to replace legitimate vSRX images with malicious ones.
If a trusted user initiates deployment, Security Director Policy Enforcer will deliver the attacker's uploaded image to VMware NSX instead of a legitimate one.
This issue affects Security Director Policy Enforcer:
* All versions before 23.1R1 Hotpatch v3.
This issue does not affect Junos Space Security Director Insights.