漏洞信息详情
Juniper Networks Junos OS J-Web 跨站脚本漏洞
漏洞简介
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。
Juniper Networks Junos OS中的J-Web错误处理存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:Juniper Networks Junos OS 12.1X44-D45之前的12.1X44版本,12.1X46-D30之前的12.1X46版本,12.1X47-D20之前的12.1X47版本,12.3R8之前的12.3版本,12.3X48-D10之前的12.3X48版本,13.1R5之前的13.1版本,13.2R6之前的13.2版本,13.3R4之前的13.3版本,14.1R3之前的14.1版本,14.1X53-D10之前的14.1X53版本,14.2R1之前的14.2版本,15.1R1之前的15.1版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10682&actp=RSS
参考网址
来源:www.securitytracker.com
链接:http://www.securitytracker.com/id/1032846
来源:kb.juniper.net
链接:http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10682
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2014-6447
受影响实体
暂无
补丁
- Juniper Networks Junos OS J-Web 跨站脚本漏洞的修复措施<!--2015-7-21-->
还没有评论,来说两句吧...