CVE编号
CVE-2019-0047利用情况
暂无补丁情况
N/A披露时间
2019-10-10漏洞描述
Junos OS J-Web界面中的持久性跨站点脚本(XSS)漏洞可能允许未经身份验证的远程攻击者在Junos设备上执行管理操作。成功的利用需要Junos管理员首先在J-Web上执行某些诊断操作。此问题影响:Juniper Networks Junos OS 12.1X46之前的12.1X46-D86版本; 12.3R12-S13之前的12.3版本; 12.3X48-D80之前的12.3X48版本; 14.1X53-D51之前的14.1X53版本; 15.1F6-S13、15.1R7-S4之前的15.1版本; 15.1X49-D171、15.1X49-D180之前的15.1X49版本; 15.1X53-D497、15.1X53-D69之前的15.1X53版本; 16.1R7-S5之前的16.1版本; 16.2R2-S9之前的16.2版本; 17.1R3之前的17.1版本; 17.2R1-S8、17.2R2-S7、17.2R3-S1之前的17.2版本; 17.3R3-S6之前的17.3版本; 17.4R1-S7、17.4R2-S4、17.4R3之前的17.4版本; 18.1R3-S5之前的18.1版本; 18.2R1-S5、18.2R2-S3、18.2R3之前的18.2版本; 18.3R1-S3、18.3R2、18.3R3之前的18.3版本; 18.4R1-S2、18.4R2之前的18.4版本。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10970&actp=METADATA
参考链接 |
|
---|---|
https://kb.juniper.net/JSA10970 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | juniper | junos | 18.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 12.1x46 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 12.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 12.3x48 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 14.1x53 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 15.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 15.1x49 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 15.1x53 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 16.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 16.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 17.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 17.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 17.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 17.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 18.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 18.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 18.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 18.4 | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...