PT-2021-12976 · Juniper Networks · Junos
CVE-2021-0268
·
Publicado
2021-04-22
·
Atualizado
2022-08-05
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Juniper Networks Junos OS anteriores à 18.1R3-S11
Versões do Juniper Networks Junos OS anteriores à 18.2R3-S5
Versões do Juniper Networks Junos OS anteriores à 18.3R2-S4 e 18.3R3-S3
Versões do Juniper Networks Junos OS anteriores à 18.4R2-S5, 18.4R3-S3
Versões do Juniper Networks Junos OS anteriores à 19.1R2-S2, 19.1R3-S2
Versões do Juniper Networks Junos OS anteriores à 19.2R1-S5, 19.2R2
Versões do Juniper Networks Junos OS anteriores à 19.3R3
Versões do Juniper Networks Junos OS anteriores à 19.4R1-S3, 19.4R2, 19.4R3
Versões do Juniper Networks Junos OS anteriores à 20.1R1-S2, 20.1R2
Descrição:
Uma neutralização inadequada de sequências CRLF em cabeçalhos HTTP (“HTTP Response Splitting”) no J-web do Juniper Networks Junos OS leva a estouros de buffer, falhas de segmento ou outros impactos, o que permite que um invasor altere a integridade do dispositivo e extraia informações do dispositivo sem autenticação. A vulnerabilidade pode ser explorada para facilitar cross-site scripting (XSS), manipulação de cookies (modificação de cookies de sessão, roubo de cookies) e muito mais. Essa vulnerabilidade também pode ser explorada direcionando um usuário a um link aparentemente legítimo a partir do site afetado. O invasor não precisa de acesso ou permissões especiais ao dispositivo para realizar tais ataques.
Recomendações:
Para versões do Juniper Networks Junos OS anteriores à 18.1R3-S11, atualize para a versão 18.1R3-S11 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 18.2R3-S5, atualize para a versão 18.2
Correção
Buffer Overflow
XSS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos