CVE-2009-3487
जूनिपर JUNOS 8.5R1.14 में J-Web इंटरफ़ेस में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित माध्यमों से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) jexec प्रोग्राम में...
- प्रकाशित
- 30 सित॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जूनिपर JUNOS 8.5R1.14 में J-Web इंटरफ़ेस में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित माध्यमों से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) jexec प्रोग्राम में JEXEC_MODE_RELAY_OUTPUT क्रिया में JEXEC_OUTID पैरामीटर; (2) scripter.php में act, (3) refresh-time, या (4) ifid पैरामीटर; (5) कॉन्फ़िगरेशन प्रोग्राम में रोलबैक क्रिया में revision पैरामीटर; (6) monitor, (7) manage, (8) events, (9) configuration, या (10) alarms प्रोग्राम में m[] पैरामीटर; (11) डिफ़ॉल्ट URI में m[] पैरामीटर; (12) डिफ़ॉल्ट URI में ब्राउज़ क्रिया में m[] पैरामीटर; (13) कॉन्फ़िगरेशन प्रोग्राम में https क्रिया में wizard-next पैरामीटर; या (14) Contact Information, (15) System Description, (16) Local Engine ID, (17) System Location, या (18) System Name Override SNMP पैरामीटर, जो कॉन्फ़िगरेशन प्रोग्राम से संबंधित है।
स्रोत
2- Juniper Junos 8.5/9.0 J-Web Interface - 'scripter.php' Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
Amir Azam · hardware · 22 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।