Back

CRITICAL

Contrail Service Orchestration: hardcoded cryptographic certificates and keys

Published Jul 11, 2018

Description

Juniper Networks Contrail Service Orchestrator versions prior to 4.0.0 use hardcoded cryptographic certificates and keys in some cases, which may allow network based attackers to gain unauthorized access to services.

Affected products

Remediation

Vendor solution

This issue is fixed in Contrail Service Orchestration 4.0.0 and subsequent releases.

Metrics

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner juniper
Published Jul 11, 2018
Updated Sep 16, 2024
Reserved Nov 16, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a