Juniper JunOS J-Web多个跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2014-2712 Junos是用在Juniper Networks硬件系统内的应用开发平台或网络操作系统。 Juniper JunOS没有正确过滤index.php内使用的某些输入,这可导致插入任意HTML和脚本代码,然后在受影响站点用户浏览器中执行。成功利用此漏洞需要启用J-Web。 0 Juniper Networks JUNOS 13.x Juniper Networks JUNOS 12.x Juniper Networks JUNOS 11.x 目前厂商已经发布了升级补丁以修复漏洞,请下载使用: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10521

0%
暂无可用Exp或PoC
当前有0条受影响产品信息