PT-2025-41415 · Juniper Networks · Junos Space
CVE-2025-59978
·
Publicado
2025-10-08
·
Atualizado
2025-10-10
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:U/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Juniper Networks Junos Space anteriores à 24.1R4
Descrição
Existe um problema de Neutralização Imprópria de Entrada Durante a Geração de Páginas da Web no Juniper Networks Junos Space. Isso permite que um atacante armazene tags de script diretamente em páginas da web. Quando visualizadas por outro usuário, essas tags de script permitem que o atacante execute comandos com as permissões administrativas do alvo. O problema é uma falha de Cross-site Scripting (XSS) resultante do tratamento inadequado de entrada durante a geração de páginas da web.
Recomendações
Atualize o Junos Space para a versão 24.1R4 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Space