← Back

CVE-2005-2640

nvd nist
Published: Aug 23, 2005Modified: Apr 16, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:P/I:N/A:N
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

Behavioral discrepancy information leak in Juniper Netscreen VPN running ScreenOS 5.2.0 and earlier, when using IKE with pre-shared key authentication, allows remote attackers to enumerate valid usernames via an IKE Aggressive Mode packet, which generates a response if the username is valid but does not respond when the username is invalid.

Affected (133)

1 product
Instant Virtual Extranet
7 products
Netscreen Screenos
Netscreen 5gt
Netscreen Idp
Netscreen Idp 10
Netscreen Idp 100
Netscreen Idp 1000
Netscreen Idp 500
8 products
Ns 10
Ns 100
Ns 204
Ns 500
Ns 50ns25
Netscreen Sa 5000 Series
Netscreen Sa 5020 Series
Netscreen Sa 5050 Series
Configuration A
5 vulnerable
Configuration B
117 vulnerable
Vulnerable SoftwareAffected Versions
Juniper
Version 1.64
Version 1.66
Version 1.66_r2
Version 1.73_r1
Version 1.73_r2
Version 1.7
Version 2.0.1_r8
Version 2.10_r3
Version 2.10_r4
Version 2.1
Version 2.1_r6
Version 2.1_r7
Version 2.5
Version 2.5r1
Version 2.5r2
Version 2.5r6
Version 2.6.0
Version 2.6.1
Version 2.6.1r10
Version 2.6.1r11
Version 2.6.1r12
Version 2.6.1r1
Version 2.6.1r2
Version 2.6.1r3
Version 2.6.1r4
Version 2.6.1r5
Version 2.6.1r6
Version 2.6.1r7
Version 2.6.1r8
Version 2.6.1r9
Version 2.7.1
Version 2.7.1r1
Version 2.7.1r2
Version 2.7.1r3
Version 2.8
Version 2.8_r1
Version 3.0.0
Version 3.0.0r1
Version 3.0.0r2
Version 3.0.0r3
Version 3.0.0r4
Version 3.0.1
Version 3.0.1r1
Version 3.0.1r2
Version 3.0.1r3
Version 3.0.1r4
Version 3.0.1r5
Version 3.0.1r6
Version 3.0.1r7
Version 3.0.2
Version 3.0.3
Version 3.0.3_r1.1
Version 3.0.3r1
Version 3.0.3r2
Version 3.0.3r3
Version 3.0.3r4
Version 3.0.3r5
Version 3.0.3r6
Version 3.0.3r7
Version 3.0.3r8
Version 3.1.0
Version 3.1.0r10
Version 3.1.0r11
Version 3.1.0r12
Version 3.1.0r1
Version 3.1.0r2
Version 3.1.0r3
Version 3.1.0r4
Version 3.1.0r5
Version 3.1.0r6
Version 3.1.0r7
Version 3.1.0r8
Version 3.1.0r9
Version 3.1.1_r2
Version 4.0.0
Version 4.0.0
Version 4.0.0r10
Version 4.0.0r11
Version 4.0.0r12
Version 4.0.0r1
Version 4.0.0r2
Version 4.0.0r3
Version 4.0.0r4
Version 4.0.0r5
Version 4.0.0r6
Version 4.0.0r7
Version 4.0.0r8
Version 4.0.0r9
Version 4.0.1
Version 4.0.1r10
Version 4.0.1r1
Version 4.0.1r2
Version 4.0.1r3
Version 4.0.1r4
Version 4.0.1r5
Version 4.0.1r6
Version 4.0.1r7
Version 4.0.1r8
Version 4.0.1r9
Version 4.0.2
Version 4.0.3
Version 4.0.3r1
Version 4.0.3r2
Version 4.0.3r3
Version 4.0.3r4
Version 5.0.0
Version 5.1.0
Version 5.1.0r3a
Version 5.2.0
All versions
Version 3.0_.pe1.0
Netscreen
Version 0110.0_11_4.0_r10.0
Version 0110.0_11_5.1.0_r3a
Version 5.0.0_r6.0
Netscreen
Version 4110.0_11_4.0_r10.0
Version 4110.0_11_5.1.0_r3a
Version 5.0.0_r6.0
Configuration C
11 vulnerable
Vulnerable SoftwareAffected Versions
Version 5.0
Juniper
Version 3.0
Version 3.0r1
Version 3.0r2
Version 3.0.1_r1
Version 3.0.1_r1
Version 3.0.1_r1
Version 3.0.1_r1
All versions
Version 4.2_r2.2
Version 4.2_r2.2

References (10)

Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit

Timeline

No history available yet.