CVE-2009-3487
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in der J-Web-Oberfläche von Juniper JUNOS 8.5R1.14 ermöglichen es remote authentifizierten Benutzern,...
- Veröffentlicht
- 30.09.2009
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.09.2009
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 67,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in der J-Web-Oberfläche von Juniper JUNOS 8.5R1.14 ermöglichen es remote authentifizierten Benutzern, beliebige Web-Skripte oder HTML einzuschleusen, und zwar über (1) den JEXEC_OUTID-Parameter in einer JEXEC_MODE_RELAY_OUTPUT-Aktion an das jexec-Programm; den (2) act-, (3) refresh-time- oder (4) ifid-Parameter an scripter.php; (5) den revision-Parameter in einer Rollback-Aktion an das Configuration-Programm; den m[]-Parameter an das (6) Monitor-, (7) Manage-, (8) Events-, (9) Configuration- oder (10) Alarms-Programm; (11) den m[]-Parameter an die Standard-URI; (12) den m[]-Parameter in einer Browse-Aktion an die Standard-URI; (13) den wizard-next-Parameter in einer https-Aktion an das Configuration-Programm; oder den (14) Contact-Information-, (15) System-Description-, (16) Local-Engine-ID-, (17) System-Location- oder (18) System-Name-Override-SNMP-Parameter im Zusammenhang mit dem Configuration-Programm.
Quellen
2- Juniper Junos 8.5/9.0 J-Web Interface - 'scripter.php' Multiple Cross-Site Scripting VulnerabilitiesExploit
Amir Azam · hardware · 22.09.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.