CVE-2009-3486
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in der J-Web-Oberfläche in Juniper JUNOS 8.5R1.14 ermöglichen es remote authentifizierten Benutzern,...
- Veröffentlicht
- 30.09.2009
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.09.2009
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 67,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in der J-Web-Oberfläche in Juniper JUNOS 8.5R1.14 ermöglichen es remote authentifizierten Benutzern, beliebigen Web-Skriptcode oder HTML über den host-Parameter an (1) das pinghost-Programm, erreichbar über das diagnose-Programm; oder (2) das traceroute-Programm, erreichbar über das diagnose-Programm; oder (3) den probe-limit-Parameter an das Konfigurationsprogramm; den (4) wizard-ids- oder (5) pager-new-identifier-Parameter in einer firewall-filters-Aktion an das Konfigurationsprogramm; (6) den cos-physical-interface-name-Parameter in einer cos-physical-interfaces-edit-Aktion an das Konfigurationsprogramm; den (7) wizard-args- oder (8) wizard-ids-Parameter in einer snmp-Aktion an das Konfigurationsprogramm; den (9) username- oder (10) fullname-Parameter in einer users-Aktion an das Konfigurationsprogramm; oder den (11) certname- oder (12) certbody-Parameter in einer local-cert-Aktion (auch https genannt) an das Konfigurationsprogramm einzuschleusen.
Quellen
2- Juniper Junos 8.5/9.0 J-Web Interface - '/diagnose' Multiple Cross-Site Scripting VulnerabilitiesExploit
Amir Azam · hardware · 22.09.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.