Juniper Networks DX系统日志 跨站脚本漏洞 CVE-2006-3567 CNNVD-200607-176

4.3 AV AC AU C I A
发布: 2006-07-13
修订: 2018-10-18

Juniper的DX应用加速平台是用于提高Web应用性能的解决方案。 Juniper Networks DX系统日志存在跨站脚本漏洞,成功利用这个漏洞的攻击者可能获得对Juniper DX设备的管理访问。 由于没有正确地过滤Web管理界面中的系统日志内容,因此恶意用户可以向用户名登录字段注入内容,如果管理用户浏览了系统日志就会导致执行注入的内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息