PT-2025-41415 · Juniper Networks · Junos Space

CVE-2025-59978

·

Publicado

2025-10-08

·

Atualizado

2025-10-10

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:U/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do Juniper Networks Junos Space anteriores à 24.1R4
Descrição Existe um problema de Neutralização Imprópria de Entrada Durante a Geração de Páginas da Web no Juniper Networks Junos Space. Isso permite que um atacante armazene tags de script diretamente em páginas da web. Quando visualizadas por outro usuário, essas tags de script permitem que o atacante execute comandos com as permissões administrativas do alvo. O problema é uma falha de Cross-site Scripting (XSS) resultante do tratamento inadequado de entrada durante a geração de páginas da web.
Recomendações Atualize o Junos Space para a versão 24.1R4 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12789
CVE-2025-59978

Produtos afetados

Junos Space