Alapadatok
Súlyosság: Közepes
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS base score: 5.3
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2023.08.17.
Érintett rendszerek: Juniper Networks Junos
Leírás
PHP külső változó módosítása: A PHP-alkalmazás nem védekezik megfelelően a külső forrásból származó változók, például a lekérdezési paraméterek vagy a cookie-k módosítása ellen. Ez számos olyan gyenge pontnak teheti ki az alkalmazást, amelyek egyébként nem léteznének.
Leírás forrása: CWE-473
