← Back

CVE-2026-33779

nvd nist
Published: Apr 9, 2026Modified: Jun 17, 2026

JSON object

Loading...
8.3
Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:M/U:X
Show more
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:M/U:XShow less
Source: sirt@juniper.net (Secondary)

Description

An Improper Following of a Certificate's Chain of Trust vulnerability in J-Web of Juniper Networks Junos OS on SRX Series allows a PITM to intercept the communication of the device and get access to confidential information and potentially modify it. When an SRX device is provisioned to connect to Security Director (SD) cloud, it doesn't perform sufficient verification of the received server certificate. This allows a PITM to intercept the communication between the SRX and SD cloud and access credentials and other sensitive information. This issue affects Junos OS: * all versions before 22.4R3-S9, * 23.2 versions before 23.2R2-S6, * 23.4 versions before 23.4R2-S7, * 24.2 versions before 24.2R2-S3, * 24.4 versions before 24.4R2-S2, * 25.2 versions before 25.2R1-S2, 25.2R2.

Affected (55)

Products: Juniper: Junos
1 product
Junos
Configuration A
55 vulnerable · 17 platform
Vulnerable SoftwareAffected Versions
Juniper
Before 22.4
Version 22.4
Version 22.4 r1-s1
Version 22.4 r1-s2
Version 22.4 r1
Version 22.4 r2-s1
Version 22.4 r2-s2
Version 22.4 r2
Version 22.4 r3-s1
Version 22.4 r3-s2
Version 22.4 r3-s3
Version 22.4 r3-s4
Version 22.4 r3-s5
Version 22.4 r3-s6
Version 22.4 r3-s7
Version 22.4 r3-s8
Version 22.4 r3
Version 23.2
Version 23.2 r1-s1
Version 23.2 r1-s2
Version 23.2 r1
Version 23.2 r2-s1
Version 23.2 r2-s2
Version 23.2 r2-s3
Version 23.2 r2-s4
Version 23.2 r2-s5
Version 23.2 r2
Version 23.4
Version 23.4 r1-s1
Version 23.4 r1-s2
Version 23.4 r1
Version 23.4 r2-s1
Version 23.4 r2-s2
Version 23.4 r2-s3
Version 23.4 r2-s4
Version 23.4 r2-s5
Version 23.4 r2-s6
Version 23.4 r2
Version 24.2
Version 24.2 r1-s1
Version 24.2 r1-s2
Version 24.2 r1
Version 24.2 r2-s1
Version 24.2 r2-s2
Version 24.2 r2
Version 24.4
Version 24.4 r1-s2
Version 24.4 r1-s3
Version 24.4 r1
Version 24.4 r2-s1
Version 24.4 r2
Version 25.2
Version 25.2 r1-s1
Version 25.2 r1
Version 25.2 r2
Running on/withPlatform Versions
Juniper
Srx1500
All versions
Juniper
Srx1600
All versions
Juniper
Srx2300
All versions
Juniper
Srx300
All versions
Juniper
Srx320
All versions
Juniper
Srx340
All versions
Juniper
Srx345
All versions
Juniper
Srx380
All versions
Juniper
Srx4100
All versions
Juniper
Srx4120
All versions
Juniper
Srx4200
All versions
Juniper
Srx4300
All versions
Juniper
Srx4600
All versions
Juniper
Srx4700
All versions
Juniper
Srx5400
All versions
Juniper
Srx5600
All versions
Juniper
Srx5800
All versions

References (1)

Source: sirt@juniper.net
Vendor Advisory

Timeline

No history available yet.