Medium severity5.5NVD Advisory· Published Apr 9, 2025· Updated Jun 17, 2026
CVE-2025-30654
CVE-2025-30654
Description
An Exposure of Sensitive Information to an Unauthorized Actor vulnerability in the User Interface (UI) of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privileged, authenticated attacker with access to the CLI to access sensitive information.
Through the execution of a specific show mgd command, a user with limited permissions (e.g., a low-privileged login class user) can access sensitive information such as hashed passwords, that can be used to further impact the system.
This issue affects Junos OS: * All versions before 21.4R3-S10, * from 22.2 before 22.2R3-S5, * from 22.4 before 22.4R3-S5, * from 23.2 before 23.2R2-S3, * from 23.4 before 23.4R2-S3.
Junos OS Evolved:
- All versions before 21.4R3-S10-EVO,
- from 22.2-EVO before 22.2R3-S6-EVO,
- from 22.4-EVO before 22.4R3-S5-EVO,
- from 23.2-EVO before 23.2R2-S3-EVO,
- from 23.4-EVO before 23.4R2-S3-EVO.
Affected products
116cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:*+ 56 more
- cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:*range: <21.4
- cpe:2.3:o:juniper:junos:21.4:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s4:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s5:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s6:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s7:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s8:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3-s9:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:21.4:r3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r3-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r3-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r3-s3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r3-s4:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.2:r3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r3-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r3-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r3-s3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r3-s4:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:22.4:r3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.2:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos:23.4:r2:*:*:*:*:*:*
- (no CPE)range: <21.4R3-S10, <22.2R3-S5, <22.4R3-S5, <23.2R2-S3, <23.4R2-S3
cpe:2.3:o:juniper:junos_os_evolved:*:*:*:*:*:*:*:*+ 58 more
- cpe:2.3:o:juniper:junos_os_evolved:*:*:*:*:*:*:*:*range: <21.4
- cpe:2.3:o:juniper:junos_os_evolved:21.4:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s4:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s5:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s6:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s7:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s8:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3-s9:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:21.4:r3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r3-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r3-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r3-s3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r3-s4:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r3-s5:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.2:r3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r3-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r3-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r3-s3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r3-s4:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:22.4:r3:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.2:r2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:-:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:r1-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:r1-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:r1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s1:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s2:*:*:*:*:*:*
- cpe:2.3:o:juniper:junos_os_evolved:23.4:r2:*:*:*:*:*:*
- (no CPE)range: <21.4R3-S10-EVO, <22.2R3-S6-EVO, <22.4R3-S5-EVO, <23.2R2-S3-EVO, <23.4R2-S3-EVO
- (no CPE)range: 0
Patches
Vulnerability mechanics
References
1- supportportal.juniper.net/JSA96464nvdVendor Advisory
News mentions
0No linked articles in our index yet.