Juniper Networks Junos J-Web组件跨站脚本漏洞 CVE-2014-2712 CNNVD-201404-189

4.3 AV AC AU C I A
发布: 2014-04-14
修订: 2015-10-08

Juniper Networks Junos是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统,该操作系统提供了安全编程接口和Junos SDK。J-Web是一个针对使用Junos的路由器或交换机的网络管理工具。 Juniper Networks Junos的J-Web组件中存在跨站脚本漏洞,该漏洞源于index.php脚本没有充分过滤参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:Juniper Networks Junos 10.0,10.4,11.4,12.1x44,12.1x45,12.1x46,12.1,12.2。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息