CVE-2009-3486
Juniper JUNOS 8.5R1.14 के J-Web इंटरफ़ेस में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) diagnose प्रोग्राम के माध्यम से सुलभ...
- प्रकाशित
- 30 सित॰ 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Juniper JUNOS 8.5R1.14 के J-Web इंटरफ़ेस में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) diagnose प्रोग्राम के माध्यम से सुलभ pinghost प्रोग्राम में host पैरामीटर के द्वारा; या (2) diagnose प्रोग्राम के माध्यम से सुलभ traceroute प्रोग्राम में host पैरामीटर के द्वारा; या (3) configuration प्रोग्राम में probe-limit पैरामीटर के द्वारा; configuration प्रोग्राम में firewall-filters क्रिया में (4) wizard-ids या (5) pager-new-identifier पैरामीटर के द्वारा; configuration प्रोग्राम में cos-physical-interfaces-edit क्रिया में (6) cos-physical-interface-name पैरामीटर के द्वारा; configuration प्रोग्राम में snmp क्रिया में (7) wizard-args या (8) wizard-ids पैरामीटर के द्वारा; configuration प्रोग्राम में users क्रिया में (9) username या (10) fullname पैरामीटर के द्वारा; या configuration प्रोग्राम में local-cert (उर्फ https) क्रिया में (11) certname या (12) certbody पैरामीटर के द्वारा।
स्रोत
2- Juniper Junos 8.5/9.0 J-Web Interface - '/diagnose' Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
Amir Azam · hardware · 22 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।