Vulnerability Name: CVE-2016-1258 (CCN-109773) Assigned: 2015-12-30 Published: 2016-01-13 Updated: 2016-12-03 Summary: Embedthis Appweb, as used in J-Web in Juniper Junos OS before 12.1X44-D60, 12.1X46 before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R10, 12.3X48 before 12.3X48-D20, 13.2X51 before 13.2X51-D20, 13.3 before 13.3R8, 14.1 before 14.1R6, and 14.2 before 14.2R5, allows remote attackers to cause a denial of service (J-Web crash) via unspecified vectors. CVSS v3 Severity: 5.3 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L )4.6 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Low
5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L )4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Low
CVSS v2 Severity: 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
Vulnerability Type: CWE-20 Vulnerability Consequences: Denial of Service References: Source: MITRE Type: CNACVE-2016-1258 Source: CONFIRM Type: Vendor Advisoryhttp://kb.juniper.net/InfoCenter/index?page=content&id=JSA10720 Source: CCN Type: Juniper Networks Security Bulletin JSA10720Junos: J-Web denial of service due to vulnerability in Embedthis Appweb Server (CVE-2016-1258) Source: SECTRACK Type: UNKNOWN1035116 Source: XF Type: UNKNOWNjuniper-junos-cve20161258-dos(109773) Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:12.1x44:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r8:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r9:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d21:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d26:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r4:*:*:*:*:*:* Configuration CCN 1 :cpe:/o:juniper:junos:12.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:*:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 12.1x44
juniper junos 12.1x44 d10
juniper junos 12.1x44 d15
juniper junos 12.1x44 d20
juniper junos 12.1x44 d25
juniper junos 12.1x44 d30
juniper junos 12.1x44 d35
juniper junos 12.1x44 d40
juniper junos 12.1x44 d45
juniper junos 12.1x44 d50
juniper junos 12.1x44 d55
juniper junos 12.1x46
juniper junos 12.1x46 d10
juniper junos 12.1x46 d15
juniper junos 12.1x46 d20
juniper junos 12.1x46 d25
juniper junos 12.1x46 d30
juniper junos 12.1x46 d35
juniper junos 12.1x46 d40
juniper junos 12.1x47
juniper junos 12.1x47 d10
juniper junos 12.1x47 d15
juniper junos 12.1x47 d20
juniper junos 12.1x47 d25
juniper junos 12.3
juniper junos 12.3 r1
juniper junos 12.3 r2
juniper junos 12.3 r3
juniper junos 12.3 r4
juniper junos 12.3 r5
juniper junos 12.3 r6
juniper junos 12.3 r7
juniper junos 12.3 r8
juniper junos 12.3 r9
juniper junos 12.3x48
juniper junos 12.3x48 d10
juniper junos 12.3x48 d15
juniper junos 13.2x51
juniper junos 13.2x51 d15
juniper junos 13.2x51 d20
juniper junos 13.2x51 d21
juniper junos 13.2x51 d25
juniper junos 13.2x51 d26
juniper junos 13.2x51 d30
juniper junos 13.2x51 d35
juniper junos 13.3
juniper junos 13.3 r1
juniper junos 13.3 r2
juniper junos 13.3 r3
juniper junos 13.3 r4
juniper junos 13.3 r5
juniper junos 13.3 r6
juniper junos 13.3 r7
juniper junos 14.1
juniper junos 14.1 r1
juniper junos 14.1 r2
juniper junos 14.1 r3
juniper junos 14.1 r4
juniper junos 14.1 r5
juniper junos 14.2
juniper junos 14.2 r1
juniper junos 14.2 r2
juniper junos 14.2 r3
juniper junos 14.2 r4
juniper junos 12.3 -
juniper junos 13.3 -
juniper junos 12.1x46 -
juniper junos 12.1x47 -
juniper junos 14.1 -
juniper junos 14.2
juniper junos 12.3x48