漏洞信息详情
Juniper SSG Series设备ScreenOS 跨站脚本漏洞
漏洞简介
Juniper SSG Series是美国瞻博网络(Juniper Networks)公司的一系列防火墙设备。ScreenOS是其中的一套操作系统。
Juniper SSG Series设备上的ScreenOS 6.3.0版本中Firewall+VPN存在跨站脚本漏洞。远程攻击者可利用该漏洞向其他用户(包括管理员)的管理会话中注入HTML/JavaScript内容,以管理员权限执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10782
参考网址
来源:securitytracker.com
链接:http://securitytracker.com/id/1038881
来源:CONFIRM
链接:https://kb.juniper.net/JSA10782
受影响实体
- Juniper Screenos:6.3.0:R7<!--2000-1-1-->
- Juniper Screenos:6.3.0:R11<!--2000-1-1-->
- Juniper Screenos:6.3.0:R10<!--2000-1-1-->
- Juniper Screenos:6.3.0:R9<!--2000-1-1-->
- Juniper Screenos:6.3.0:R8<!--2000-1-1-->
补丁
- Juniper SSG Series设备ScreenOS 跨站脚本漏洞的修复措施<!--2017-7-19-->
还没有评论,来说两句吧...