CVE-2009-3487
Multiple vulnerabilità di cross-site scripting (XSS) nell'interfaccia J-Web di Juniper JUNOS 8.5R1.14 consentono a utenti remoti autenticati di iniettare...
- Pubblicato
- 30 set 2009
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 set 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 67,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di cross-site scripting (XSS) nell'interfaccia J-Web di Juniper JUNOS 8.5R1.14 consentono a utenti remoti autenticati di iniettare script web arbitrari o HTML tramite (1) il parametro JEXEC_OUTID in un'azione JEXEC_MODE_RELAY_OUTPUT sul programma jexec; i parametri (2) act, (3) refresh-time o (4) ifid su scripter.php; (5) il parametro revision in un'azione rollback sul programma di configurazione; il parametro m[] sui programmi (6) monitor, (7) manage, (8) events, (9) configuration o (10) alarms; (11) il parametro m[] sull'URI predefinito; (12) il parametro m[] in un'azione browse sull'URI predefinito; (13) il parametro wizard-next in un'azione https sul programma di configurazione; o il parametro SNMP (14) Contact Information, (15) System Description, (16) Local Engine ID, (17) System Location o (18) System Name Override, relativo al programma di configurazione.
Fonti
2- Juniper Junos 8.5/9.0 J-Web Interface - 'scripter.php' Multiple Cross-Site Scripting VulnerabilitiesExploit
Amir Azam · hardware · 22 set 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.