PT-2021-12981 · Juniper Networks · Junos
Publicado
2021-04-22
·
Atualizado
2022-01-18
·
CVE-2021-0275
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Juniper Networks Junos OS, versões 12.3 a 12.3R12-S15 na série EX
Juniper Networks Junos OS, versões 12.3X48 a 12.3X48-D95 na série SRX
Juniper Networks Junos OS versões 15.1 a 15.1R7-S6 na série EX
Juniper Networks Junos OS versões 15.1X49 a 15.1X49-D200 na série SRX
Juniper Networks Junos OS versões 16.1 a 16.1R7-S7
Juniper Networks Junos OS versões 16.2 a 16.2R2-S11, 16.2R3
Versões do Juniper Networks Junos OS 17.1 a 17.1R2-S11, 17.1R3-S2
Versões do Juniper Networks Junos OS 17.2 a 17.2R3-S3
Versões do Juniper Networks Junos OS 17.3 a 17.3R2-S5, 17.3R3-S7
Versões do Juniper Networks Junos OS 17.4 a 17.4R2-S9, 17.4R3
Versões do Juniper Networks Junos OS 18.1 a 18.1R3-S9
Versões do Juniper Networks Junos OS 18.2 a 18.2R2-S7, 18.2R3-S3
Juniper Networks Junos OS versões 18.3 a 18.3R1-S7, 18.3R2-S3, 18.3R3-S1
Juniper Networks Junos OS versões 18.4 a 18.4R1-S6, 18.4R2-S4, 18.4R3
Versões do Juniper Networks Junos OS 19.1 a 19.1R2-S1, 19.1R3
Versões do Juniper Networks Junos OS 19.2 a 19.2R1-S3, 19.2R2
Versões do Juniper Networks Junos OS 19.3 a 19.3R2
Descrição:
Uma vulnerabilidade de Cross-site Scripting (XSS) no J-Web no Juniper Networks Junos OS permite que um invasor ataque a sessão de outro usuário, obtendo acesso à sessão desse usuário. A sessão do outro usuário deve estar ativa para que o ataque seja bem-sucedido. Uma vez bem-sucedido, o invasor tem os mesmos p
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos