CVE-2020-1622 – Junos OS Evolved: EvoSharedObjStore may leak sensitive information
https://notcve.org/view.php?id=CVE-2020-1622
A local, authenticated user with shell can obtain the hashed values of login passwords and shared secrets via the EvoSharedObjStore. This issue affects all versions of Junos OS Evolved prior to 19.1R1. Un usuario local autenticado con shell puede obtener los valores de las contraseñas de inicio de sesión del hash y los secretos compartidos por medio de EvoSharedObjStore. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.1R1. • https://kb.juniper.net/JSA11003 • CWE-532: Insertion of Sensitive Information into Log File CWE-664: Improper Control of a Resource Through its Lifetime •
CVE-2020-1621 – Junos OS Evolved: Configd leaks hashes via stream and is world readable
https://notcve.org/view.php?id=CVE-2020-1621
A local, authenticated user with shell can obtain the hashed values of login passwords via configd traces. This issue affects all versions of Junos OS Evolved prior to 19.3R1. Un usuario local autenticado con shell puede obtener los valores de las contraseñas de inicio de sesión del hash por medio de trazas del configd. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.3R1. • https://kb.juniper.net/JSA11003 • CWE-532: Insertion of Sensitive Information into Log File CWE-664: Improper Control of a Resource Through its Lifetime •
CVE-2020-1620 – Junos OS Evolved: Configd leaks hashes via log file and is world readable
https://notcve.org/view.php?id=CVE-2020-1620
A local, authenticated user with shell can obtain the hashed values of login passwords via configd streamer log. This issue affects all versions of Junos OS Evolved prior to 19.3R1. Un usuario autenticado local con shell puede obtener los valores de las contraseñas de inicio de sesión del hash por medio del registro configd streamer. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.3R1. • https://kb.juniper.net/JSA11003 • CWE-532: Insertion of Sensitive Information into Log File CWE-664: Improper Control of a Resource Through its Lifetime •