Vulnerability Name: CVE-2016-1264 (CCN-112380) Assigned: 2015-12-30 Published: 2016-04-13 Updated: 2016-12-03 Summary: Race condition in the Op command in Juniper Junos OS before 12.1X44-D55, 12.1X46 before 12.1X46-D40, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R11, 12.3X48 before 12.3X48-D20, 12.3X50 before 12.3X50-D50, 13.2 before 13.2R8, 13.2X51 before 13.2X51-D39, 13.2X52 before 13.2X52-D30, 13.3 before 13.3R7, 14.1 before 14.1R6, 14.1X53 before 14.1X53-D30, 14.2 before 14.2R4, 15.1 before 15.1F2 or 15.1R2, 15.1X49 before 15.1X49-D10 or 15.1X49-D20, and 16.1 before 16.1R1 allows remote authenticated users to gain privileges via the URL option. CVSS v3 Severity: 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H )7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): LowUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
8.8 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H )7.7 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): LowUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
CVSS v2 Severity: 6.5 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAuthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): PartialIntegrity (I): PartialAvailibility (A): Partial
9.0 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:S/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
Vulnerability Type: CWE-264 Vulnerability Consequences: Gain Privileges References: Source: MITRE Type: CNACVE-2016-1264 Source: CCN Type: Juniper Networks Security Bulletin JSA10725Junos: A race condition in the Op script Op URL option allows an authenticated remote attacker to fully compromise the system (CVE-2016-1264) Source: CONFIRM Type: Vendor Advisoryhttp://kb.juniper.net/InfoCenter/index?page=content&id=JSA10725 Source: SECTRACK Type: UNKNOWN1035669 Source: XF Type: UNKNOWNjuniper-cve20161264-priv-esc(112380) Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:*:d50:*:*:*:*:*:* (Version <= 12.1x44)OR cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r8:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r9:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x50:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x50:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x50:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x50:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x50:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x50:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r7-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r7-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d21:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d26:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d16:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d26:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos * d50
juniper junos 12.1x46
juniper junos 12.1x46 d10
juniper junos 12.1x46 d15
juniper junos 12.1x46 d20
juniper junos 12.1x46 d25
juniper junos 12.1x46 d30
juniper junos 12.1x46 d35
juniper junos 12.1x47
juniper junos 12.1x47 d10
juniper junos 12.1x47 d15
juniper junos 12.1x47 d20
juniper junos 12.3
juniper junos 12.3 r1
juniper junos 12.3 r10
juniper junos 12.3 r2
juniper junos 12.3 r3
juniper junos 12.3 r4
juniper junos 12.3 r5
juniper junos 12.3 r6
juniper junos 12.3 r7
juniper junos 12.3 r8
juniper junos 12.3 r9
juniper junos 12.3x48 d10
juniper junos 12.3x48 d15
juniper junos 12.3x50
juniper junos 12.3x50 d20
juniper junos 12.3x50 d30
juniper junos 12.3x50 d35
juniper junos 12.3x50 d40
juniper junos 12.3x50 d45
juniper junos 13.2
juniper junos 13.2 r1
juniper junos 13.2 r2
juniper junos 13.2 r3
juniper junos 13.2 r4
juniper junos 13.2 r5
juniper junos 13.2 r6
juniper junos 13.2 r7
juniper junos 13.2 r7-s1
juniper junos 13.2 r7-s2
juniper junos 13.2x51 d15
juniper junos 13.2x51 d20
juniper junos 13.2x51 d21
juniper junos 13.2x51 d25
juniper junos 13.2x51 d26
juniper junos 13.2x51 d30
juniper junos 13.2x51 d35
juniper junos 13.2x52 d10
juniper junos 13.2x52 d15
juniper junos 13.2x52 d20
juniper junos 13.2x52 d25
juniper junos 13.2x52 d5
juniper junos 13.3
juniper junos 13.3 r1
juniper junos 13.3 r2
juniper junos 13.3 r2-s2
juniper junos 13.3 r3
juniper junos 13.3 r4
juniper junos 13.3 r5
juniper junos 13.3 r6
juniper junos 14.1
juniper junos 14.1 r1
juniper junos 14.1 r2
juniper junos 14.1 r3
juniper junos 14.1 r4
juniper junos 14.1 r5
juniper junos 14.1x53
juniper junos 14.1x53 d10
juniper junos 14.1x53 d15
juniper junos 14.1x53 d16
juniper junos 14.1x53 d25
juniper junos 14.1x53 d26
juniper junos 14.2 r1
juniper junos 14.2 r2
juniper junos 14.2 r3
juniper junos 15.1
juniper junos 15.1x49
juniper junos 16.1