Juniper Networks Junos J-Web 输入验证漏洞 CVE-2015-3004 CNNVD-201504-182

4.3 AV AC AU C I A
发布: 2015-04-10
修订: 2016-12-03

Juniper Networks Junos是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统,该操作系统提供了安全编程接口和Junos SDK。J-Web是一个针对使用Junos的路由器或交换机的网络管理工具。 Juniper Networks Junos的J-Web中存在安全漏洞。远程攻击者可借助X-Frame-Options头利用该漏洞实施点击劫持攻击。以下版本受到影响:Juniper Networks Junos 11.4R12之前11.4版本,12.1X44-D35之前12.1X44版本,12.1X46-D25之前12.1X46版本,12.1X47-D10之前12.1X47版本,12.3X48-D10之前12.3X48版本,12.2R9之前12.2版本,12.3R7之前12.3版本,13.2R6之前13.2版本,13.2X51-D20之前13.2X51版本,13.3R5之前13.3版本,14.1R3之前14.1版本,14.1X53-D10之前14.1X53版本,14.2R1之前14.2版本。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息