Juniper Junos J-Web sérülékenysége

CH azonosító

CH-12946

Angol cím

Juniper Junos J-Web vulnerability

Felfedezés dátuma

2016.01.12.

Súlyosság

Közepes

Érintett rendszerek

Juniper Networks
Junos

Érintett verziók

Junos OS 12.1X44-D60, 12.1X46-D45 (pending release), 12.1X47-D30, 12.3R10, 12.3R11, 12.3X48-D20, 13.2X51-D20, 13.3R8, 14.1R6, 14.2R5

Összefoglaló

A Juniper Junos J-Web sérülékenysége vált ismerté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat.

Leírás

A sérülékenység egy speciálisan megszerkesztett HTTP kérés segítségével használható ki.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A frissítésig tiltsa a J-Web-et, vagy limitálja hozzáférést megbízható hostokra


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »