CVE-2005-2640
Behavioral discrepancy information leak in Juniper Netscreen VPN running ScreenOS 5.2.0 and earlier, when using IKE with pre-shared key authentication, allows remote attackers to enumerate valid usernames via an IKE Aggressive Mode packet, which generates a response if the username is valid but does not respond when the username is invalid.
Published:Aug 20, 2005
Last Modified:Apr 16, 2026
EPS:Aug 20, 2005
EPSS Score:0.05881
CVSS Score:5
Affected Products
Vendor
Product
Action
Vendor
Juniper
Product
Netscreen-5gt
Juniper
Netscreen-5gt
Vendor
Juniper
Product
Netscreen-idp
Juniper
Netscreen-idp
Vendor
Juniper
Product
Netscreen-idp 10
Juniper
Netscreen-idp 10
Vendor
Juniper
Product
Netscreen-idp 100
Juniper
Netscreen-idp 100
Vendor
Juniper
Product
Netscreen-idp 1000
Juniper
Netscreen-idp 1000
Vendor
Juniper
Product
Netscreen-idp 500
Juniper
Netscreen-idp 500
Vendor
Juniper
Product
Netscreen Screenos
Juniper
Netscreen Screenos
Vendor
Neoteris
Product
Instant Virtual Extranet
Neoteris
Instant Virtual Extranet
Vendor
Netscreen
Product
Netscreen-sa 5000 Series
Netscreen
Netscreen-sa 5000 Series
Vendor
Netscreen
Product
Netscreen-sa 5020 Series
Netscreen
Netscreen-sa 5020 Series
Vendor
Netscreen
Product
Netscreen-sa 5050 Series
Netscreen
Netscreen-sa 5050 Series
Vendor
Netscreen
Product
Ns-10
Netscreen
Ns-10
Vendor
Netscreen
Product
Ns-100
Netscreen
Ns-100
Vendor
Netscreen
Product
Ns-204
Netscreen
Ns-204
Vendor
Netscreen
Product
Ns-500
Netscreen
Ns-500
Vendor
Netscreen
Product
Ns-50ns25
Netscreen
Ns-50ns25
Exploits
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
