PT-2021-12976 · Juniper Networks · Junos

CVE-2021-0268

·

Publicado

2021-04-22

·

Atualizado

2022-08-05

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Juniper Networks Junos OS anteriores à 18.1R3-S11
Versões do Juniper Networks Junos OS anteriores à 18.2R3-S5
Versões do Juniper Networks Junos OS anteriores à 18.3R2-S4 e 18.3R3-S3
Versões do Juniper Networks Junos OS anteriores à 18.4R2-S5, 18.4R3-S3
Versões do Juniper Networks Junos OS anteriores à 19.1R2-S2, 19.1R3-S2
Versões do Juniper Networks Junos OS anteriores à 19.2R1-S5, 19.2R2
Versões do Juniper Networks Junos OS anteriores à 19.3R3
Versões do Juniper Networks Junos OS anteriores à 19.4R1-S3, 19.4R2, 19.4R3
Versões do Juniper Networks Junos OS anteriores à 20.1R1-S2, 20.1R2
Descrição:
Uma neutralização inadequada de sequências CRLF em cabeçalhos HTTP (“HTTP Response Splitting”) no J-web do Juniper Networks Junos OS leva a estouros de buffer, falhas de segmento ou outros impactos, o que permite que um invasor altere a integridade do dispositivo e extraia informações do dispositivo sem autenticação. A vulnerabilidade pode ser explorada para facilitar cross-site scripting (XSS), manipulação de cookies (modificação de cookies de sessão, roubo de cookies) e muito mais. Essa vulnerabilidade também pode ser explorada direcionando um usuário a um link aparentemente legítimo a partir do site afetado. O invasor não precisa de acesso ou permissões especiais ao dispositivo para realizar tais ataques.
Recomendações:
Para versões do Juniper Networks Junos OS anteriores à 18.1R3-S11, atualize para a versão 18.1R3-S11 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 18.2R3-S5, atualize para a versão 18.2

Correção

Buffer Overflow

XSS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-0268

Produtos afetados

Junos