CH azonosító
CH-12946Angol cím
Juniper Junos J-Web vulnerabilityFelfedezés dátuma
2016.01.12.Súlyosság
KözepesÉrintett rendszerek
Juniper NetworksJunos
Érintett verziók
Junos OS 12.1X44-D60, 12.1X46-D45 (pending release), 12.1X47-D30, 12.3R10, 12.3R11, 12.3X48-D20, 13.2X51-D20, 13.3R8, 14.1R6, 14.2R5
Összefoglaló
A Juniper Junos J-Web sérülékenysége vált ismerté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat.
Leírás
A sérülékenység egy speciálisan megszerkesztett HTTP kérés segítségével használható ki.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A frissítésig tiltsa a J-Web-et, vagy limitálja hozzáférést megbízható hostokra
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.juniper.net
CVE-2016-1258 - NVD CVE-2016-1258