VYPR
Medium severity5.5NVD Advisory· Published Jul 11, 2025· Updated Jun 17, 2026

CVE-2025-52963

CVE-2025-52963

Description

An Improper Access Control vulnerability in the User Interface (UI) of Juniper Networks Junos OS allows a local, low-privileged attacker to bring down an interface, leading to a Denial-of-Service.

Users with "view" permissions can run a specific request interface command which allows the user to shut down the interface. This issue affects Junos OS:

  • All versions before 21.2R3-S9,
  • from 21.4 before 21.4R3-S11,
  • from 22.2 before 22.2R3-S7,
  • from 22.4 before 22.4R3-S7,
  • from 23.2 before 23.2R2-S4,
  • from 23.4 before 23.4R2-S5,
  • from 24.2 before 24.2R2-S1,
  • from 24.4 before 24.4R1-S3, 24.4R2.

Affected products

91
  • cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:*+ 90 more
    • cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:*range: <21.2
    • cpe:2.3:o:juniper:junos:21.2:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r2-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r2-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s4:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s5:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s6:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s7:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3-s8:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.2:r3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r2-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r2-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s10:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s4:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s5:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s6:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s7:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s8:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3-s9:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:21.4:r3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r2-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r2-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3-s3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3-s4:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3-s5:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3-s6:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.2:r3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r2-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r2-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3-s3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3-s4:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3-s5:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3-s6:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:22.4:r3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r2-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r2-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r2-s3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.2:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r2-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r2-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r2-s3:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r2-s4:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:23.4:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.2:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.2:r1-s1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.2:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.2:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.2:r2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.4:-:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.4:r1-s2:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.4:r1:*:*:*:*:*:*
    • cpe:2.3:o:juniper:junos:24.4:r2:*:*:*:*:*:*
    • (no CPE)range: <21.2R3-S9, <21.4R3-S11, <22.2R3-S7, <22.4R3-S7, <23.2R2-S4, <23.4R2-S5, <24.2R2-S1, <24.4R1-S3, <24.4R2
    • (no CPE)range: 0

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.