PT-2025-41421 · Juniper Networks · Junos Space

CVE-2025-59985

·

Publicado

2025-10-09

·

Atualizado

2025-10-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos Space versões anteriores à 24.1R4
Descrição Existe um problema no Juniper Networks Junos Space que permite que um invasor injete tags de script em um campo na página de Política de Expurgo. Quando outro usuário visita a página afetada, o invasor pode executar comandos com as permissões do usuário alvo, potencialmente incluindo privilégios de administrador. O problema é devido à neutralização inadequada de entrada durante a geração da página web, especificamente uma condição de Cross-site Scripting.
Recomendações Atualize para a versão 24.1R4 ou posterior do Junos Space.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59985

Produtos afetados

Junos Space