Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01362

Опубликовано: 10 окт. 2018
Источник: fstec
CVSS3: 8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость веб-интерфейса средства администрирования Juniper Networks Junos Space Security Director вызвана недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или выполнять действия от имени других пользователей

Вендор

Juniper Networks Inc.

Наименование ПО

Junos Space Security Director

Версия ПО

до 17.2R2 (Junos Space Security Director)

Тип ПО

ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10881

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00317
Низкий

8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8
nvd
больше 7 лет назад

A persistent cross-site scripting vulnerability in the UI framework used by Junos Space Security Director may allow authenticated users to inject persistent and malicious scripts. This may allow stealing of information or performing actions as a different user when other users access the Security Director web interface. This issue affects all versions of Juniper Networks Junos Space Security Director prior to 17.2R2.

CVSS3: 5.4
github
больше 3 лет назад

A persistent cross-site scripting vulnerability in the UI framework used by Junos Space Security Director may allow authenticated users to inject persistent and malicious scripts. This may allow stealing of information or performing actions as a different user when other users access the Security Director web interface. This issue affects all versions of Juniper Networks Junos Space Security Director prior to 17.2R2.

EPSS

Процентиль: 54%
0.00317
Низкий

8 High

CVSS3

10 Critical

CVSS2