PT-2025-41421 · Juniper Networks · Junos Space
CVE-2025-59985
·
Publicado
2025-10-09
·
Atualizado
2025-10-10
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos Space versões anteriores à 24.1R4
Descrição
Existe um problema no Juniper Networks Junos Space que permite que um invasor injete tags de script em um campo na página de Política de Expurgo. Quando outro usuário visita a página afetada, o invasor pode executar comandos com as permissões do usuário alvo, potencialmente incluindo privilégios de administrador. O problema é devido à neutralização inadequada de entrada durante a geração da página web, especificamente uma condição de Cross-site Scripting.
Recomendações
Atualize para a versão 24.1R4 ou posterior do Junos Space.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Space