CVE-2013-6618
jsdm/ajax/port.php in J-Web in Juniper Junos vor 10.4R13, 11.4 vor 11.4R7, 12.1 vor 12.1R5, 12.2 vor 12.2R3 und 12.3 vor 12.3R1 ermöglicht es entfernten...
- Veröffentlicht
- 05.11.2013
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.11.2013
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 95,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
jsdm/ajax/port.php in J-Web in Juniper Junos vor 10.4R13, 11.4 vor 11.4R7, 12.1 vor 12.1R5, 12.2 vor 12.2R3 und 12.3 vor 12.3R1 ermöglicht es entfernten authentifizierten Benutzern, beliebige Befehle über den Parameter rsargs in einer exec-Aktion auszuführen.
Quellen
1Sense of Security · php · 12.11.2013
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.