CVE-2012-1038
जुनिपर नेटवर्क्स मोबिलिटी सिस्टम सॉफ्टवेयर (MSS) 7.6.x (7.6.3 से पहले), 7.7.x (7.7.1 से पहले), 7.5.x (7.5.3 से पहले), और 7.4 तथा 7.3 से पहले के अन्य अनिर्दिष्ट संस्करणों में WebAAA लॉगिन कार्यक्षमता...
- प्रकाशित
- 3 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जुनिपर नेटवर्क्स मोबिलिटी सिस्टम सॉफ्टवेयर (MSS) 7.6.x (7.6.3 से पहले), 7.7.x (7.7.1 से पहले), 7.5.x (7.5.3 से पहले), और 7.4 तथा 7.3 से पहले के अन्य अनिर्दिष्ट संस्करणों में WebAAA लॉगिन कार्यक्षमता (wba_login.html) में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को किसी क्राफ्टेड पैरामीटर नाम के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Craig Lambert · hardware · 14 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।