CVE-2025-59968CVE-2025-59968是Juniper Networks Junos Space Security Director中存在的一个高危授权缺失漏洞,CVSS评分为8.6。该漏洞允许未经认证的网络攻击者通过Web界面读取或修改元数据(metadata),从而绕过安全策略控制。具体而言,Juniper Junos Space Security Director是一款用于集中管理和配置Juniper SRX系列防火墙设备的安全管理平台。该平台通过元数据来定义和管理安全策略、地址对象、服务对象等配置信息。由于平台缺少必要的授权验证机制,远程攻击者无需任何凭据即可直接访问并篡改这些关键元数据。一旦元数据被恶意篡改,受管理的SRX系列设备可能会允许本应被安全策略阻止的网络流量通过,从而导致整个网络安全防护体系失效。此漏洞的影响范围涵盖24.1R3 Patch V4之前的所有版本,但不影响受管理的cSRX系列虚拟防火墙设备。该漏洞由Juniper安全事件响应团队([email protected])发现并报告,Juniper已发布相应的安全公告JSA103157。由于该漏洞无需认证即可利用,且可导致安全策略完全失效,对使用Juniper Junos Space Security Director管理SRX防火墙的企业网络构成严重威胁。
从技术层面分析,该漏洞的根源在于Junos Space Security Director的Web接口缺少对关键元数据操作的授权验证机制。在正常的系统设计中,对安全策略元数据(如地址对象、服务定义、策略规则等)的读取和修改操作应当要求用户进行身份认证并具备相应的权限。然而,该漏洞使得未经认证的攻击者能够通过网络直接访问这些接口端点,绕过认证层直接对元数据执行读写操作。攻击者利用此漏洞时,首先通过网络定位到Junos Space Security Director的管理接口(通常为Web管理界面),然后直接构造针对元数据API的HTTP请求。由于缺少授权检查,服务端会直接处理这些请求并返回元数据内容或接受修改操作。攻击者可以修改与SRX防火墙策略相关的元数据,例如修改安全策略的匹配条件、动作(允许/拒绝)或地址对象定义。修改后的元数据通过Junos Space与SRX设备之间的配置同步机制下发到防火墙设备,导致防火墙执行与预期不符的访问控制策略,允许本应被阻止的恶意流量通过。需要注意的是,此漏洞不影响虚拟化的cSRX系列设备,仅影响物理SRX系列防火墙设备。