CH azonosító
CH-7064Angol cím
Juniper Networks Mobility System GET Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.06.18.Súlyosság
AlacsonyÉrintett rendszerek
Juniper NetworksMobility System
Érintett verziók
Juniper Networks Mobility System 7.x
Összefoglaló
A Juniper Networks Mobility System sérülékenységét jelentették, amit a támadók kihasználhatnak cross-site scripting (CSS/XSS) támadások indítására.
Leírás
A aaa/wba_login.html részére GET paramétereken keresztül átadott bemeneti adatok nincsenek megfelelően megtisztítva, mielőtt visszaadnák azokat a felhasználónak. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet a 7.6.3 és 7.7.1 előtt verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.secureworks.com
SECUNIA 49587
CVE-2012-1038 - NVD CVE-2012-1038