CVE-2009-3487
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في واجهة J-Web في Juniper JUNOS 8.5R1.14 تسمح للمستخدمين المصادَق عليهم عن بُعد بحقن نصوص ويب أو HTML...
- تم النشر
- 30/09/2009
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/09/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في واجهة J-Web في Juniper JUNOS 8.5R1.14 تسمح للمستخدمين المصادَق عليهم عن بُعد بحقن نصوص ويب أو HTML عشوائية عبر: (1) معامل JEXEC_OUTID في إجراء JEXEC_MODE_RELAY_OUTPUT إلى برنامج jexec؛ أو معامل (2) act أو (3) refresh-time أو (4) ifid إلى scripter.php؛ أو (5) معامل revision في إجراء rollback إلى برنامج configuration؛ أو معامل m[] إلى برنامج (6) monitor أو (7) manage أو (8) events أو (9) configuration أو (10) alarms؛ أو (11) معامل m[] إلى URI الافتراضي؛ أو (12) معامل m[] في إجراء browse إلى URI الافتراضي؛ أو (13) معامل wizard-next في إجراء https إلى برنامج configuration؛ أو معامل SNMP (14) Contact Information أو (15) System Description أو (16) Local Engine ID أو (17) System Location أو (18) System Name Override، المرتبط ببرنامج configuration.
المصادر
2- Juniper Junos 8.5/9.0 J-Web Interface - 'scripter.php' Multiple Cross-Site Scripting Vulnerabilitiesاستغلال
Amir Azam · hardware · 22/09/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.