← Back

CVE-2021-31386

nvd nist
Published: Oct 19, 2021Modified: Jun 17, 2026

JSON object

Loading...
5.9
Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 2.2 / Impact: 3.6
Source: NVD

Description

A Protection Mechanism Failure vulnerability in the J-Web HTTP service of Juniper Networks Junos OS allows a remote unauthenticated attacker to perform Person-in-the-Middle (PitM) attacks against the device. This issue affects: Juniper Networks Junos OS 12.3 versions prior to 12.3R12-S20; 15.1 versions prior to 15.1R7-S11; 18.3 versions prior to 18.3R3-S6; 18.4 versions prior to 18.4R3-S10; 19.1 versions prior to 19.1R3-S7; 19.2 versions prior to 19.2R3-S4; 19.3 versions prior to 19.3R3-S4; 19.4 versions prior to 19.4R3-S6; 20.1 versions prior to 20.1R3-S2; 20.2 versions prior to 20.2R3-S3; 20.3 versions prior to 20.3R3-S1; 20.4 versions prior to 20.4R3; 21.1 versions prior to 21.1R3; 21.2 versions prior to 21.2R2.

Affected (227)

Products: Juniper: Junos
1 product
Junos
Configuration A
227 vulnerable
Vulnerable SoftwareAffected Versions
Juniper
Version 12.3
Version 12.3 r10-s1
Version 12.3 r10-s2
Version 12.3 r10
Version 12.3 r11
Version 12.3 r12-s10
Version 12.3 r12-s11
Version 12.3 r12-s12
Version 12.3 r12-s13
Version 12.3 r12-s14
Version 12.3 r12-s15
Version 12.3 r12-s16
Version 12.3 r12-s17
Version 12.3 r12-s18
Version 12.3 r12-s19
Version 12.3 r12-s1
Version 12.3 r12-s3
Version 12.3 r12-s4
Version 12.3 r12-s6
Version 12.3 r12-s8
Version 12.3 r12
Version 12.3 r1
Version 12.3 r2
Version 12.3 r3
Version 12.3 r4
Version 12.3 r5
Version 12.3 r6
Version 12.3 r7
Version 12.3 r8
Version 12.3 r9
Version 15.1
Version 15.1 a1
Version 15.1 f1
Version 15.1 f2-s1
Version 15.1 f2-s2
Version 15.1 f2-s3
Version 15.1 f2-s4
Version 15.1 f2
Version 15.1 f3
Version 15.1 f4
Version 15.1 f5-s7
Version 15.1 f5
Version 15.1 f6-s10
Version 15.1 f6-s12
Version 15.1 f6-s1
Version 15.1 f6-s2
Version 15.1 f6-s3
Version 15.1 f6-s4
Version 15.1 f6-s5
Version 15.1 f6-s6
Version 15.1 f6-s7
Version 15.1 f6-s8
Version 15.1 f6-s9
Version 15.1 f6
Version 15.1 f7
Version 15.1 f
Version 15.1 r1
Version 15.1 r2
Version 15.1 r3
Version 15.1 r4-s7
Version 15.1 r4-s8
Version 15.1 r4-s9
Version 15.1 r4
Version 15.1 r5-s1
Version 15.1 r5-s3
Version 15.1 r5-s5
Version 15.1 r5-s6
Version 15.1 r5
Version 15.1 r6-s1
Version 15.1 r6-s2
Version 15.1 r6-s3
Version 15.1 r6-s4
Version 15.1 r6-s6
Version 15.1 r6
Version 15.1 r7-s10
Version 15.1 r7-s1
Version 15.1 r7-s2
Version 15.1 r7-s3
Version 15.1 r7-s4
Version 15.1 r7-s5
Version 15.1 r7-s6
Version 15.1 r7-s7
Version 15.1 r7-s8
Version 15.1 r7-s9
Version 15.1 r7
Version 15.1 r
Version 18.3
Version 18.3 r1-s1
Version 18.3 r1-s2
Version 18.3 r1-s3
Version 18.3 r1-s4
Version 18.3 r1-s5
Version 18.3 r1-s6
Version 18.3 r1
Version 18.3 r2-s1
Version 18.3 r2-s2
Version 18.3 r2-s3
Version 18.3 r2-s4
Version 18.3 r2
Version 18.3 r3-s1
Version 18.3 r3-s2
Version 18.3 r3-s3
Version 18.3 r3-s4
Version 18.3 r3-s5
Version 18.3 r3
Version 18.4
Version 18.4 r1-s1
Version 18.4 r1-s2
Version 18.4 r1-s3
Version 18.4 r1-s4
Version 18.4 r1-s5
Version 18.4 r1-s6
Version 18.4 r1-s7
Version 18.4 r1
Version 18.4 r2-s1
Version 18.4 r2-s2
Version 18.4 r2-s3
Version 18.4 r2-s4
Version 18.4 r2-s5
Version 18.4 r2-s6
Version 18.4 r2-s7
Version 18.4 r2-s8
Version 18.4 r2
Version 18.4 r3-s1
Version 18.4 r3-s2
Version 18.4 r3-s3
Version 18.4 r3-s4
Version 18.4 r3-s5
Version 18.4 r3-s6
Version 18.4 r3-s7
Version 18.4 r3-s8
Version 18.4 r3-s9
Version 18.4 r3
Version 19.1
Version 19.1 r1-s1
Version 19.1 r1-s2
Version 19.1 r1-s3
Version 19.1 r1-s4
Version 19.1 r1-s5
Version 19.1 r1-s6
Version 19.1 r1
Version 19.1 r2-s1
Version 19.1 r2-s2
Version 19.1 r2
Version 19.1 r3-s1
Version 19.1 r3-s2
Version 19.1 r3-s3
Version 19.1 r3-s4
Version 19.1 r3-s5
Version 19.1 r3-s6
Version 19.1 r3
Version 19.2
Version 19.2 r1-s1
Version 19.2 r1-s2
Version 19.2 r1-s3
Version 19.2 r1-s4
Version 19.2 r1-s5
Version 19.2 r1-s6
Version 19.2 r1
Version 19.2 r2-s1
Version 19.2 r2
Version 19.2 r3-s1
Version 19.2 r3-s2
Version 19.2 r3-s3
Version 19.2 r3
Version 19.3
Version 19.3 r1-s1
Version 19.3 r1
Version 19.3 r2-s1
Version 19.3 r2-s2
Version 19.3 r2-s3
Version 19.3 r2-s4
Version 19.3 r2-s5
Version 19.3 r2
Version 19.3 r3-s1
Version 19.3 r3-s2
Version 19.3 r3-s3
Version 19.3 r3
Version 19.4 r1-s1
Version 19.4 r1-s2
Version 19.4 r1-s3
Version 19.4 r1
Version 19.4 r2-s1
Version 19.4 r2-s2
Version 19.4 r2-s3
Version 19.4 r2-s4
Version 19.4 r2
Version 19.4 r3-s1
Version 19.4 r3-s2
Version 19.4 r3-s3
Version 19.4 r3-s4
Version 19.4 r3-s5
Version 19.4 r3
Version 20.1 r1-s1
Version 20.1 r1-s2
Version 20.1 r1-s3
Version 20.1 r1-s4
Version 20.1 r1
Version 20.1 r2-s1
Version 20.1 r2
Version 20.1 r3-s1
Version 20.1 r3
Version 20.2 r1-s1
Version 20.2 r1-s2
Version 20.2 r1-s3
Version 20.2 r1
Version 20.2 r2-s1
Version 20.2 r2-s2
Version 20.2 r2-s3
Version 20.2 r2
Version 20.2 r3-s1
Version 20.2 r3-s2
Version 20.2 r3
Version 20.3 r1-s1
Version 20.3 r1
Version 20.3 r2-s1
Version 20.3 r2
Version 20.3 r3
Version 20.4 r1-s1
Version 20.4 r1
Version 20.4 r2-s1
Version 20.4 r2
Version 21.1 r1-s1
Version 21.1 r1
Version 21.1 r2
Version 21.2 r1-s1
Version 21.2 r1

References (2)

Source: sirt@juniper.net
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.