DFN-CERT-2015-1064 Juniper Junos: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Juniper JUNOS < 12.1X44-D45 Juniper JUNOS < 12.1X46-D30 Juniper JUNOS < 12.1x47-d20 Juniper JUNOS < 12.3R8 Juniper JUNOS < 12.3x48-d10 Juniper JUNOS < 13.1R5 Juniper JUNOS < 13.2R6 Juniper JUNOS < 13.3R4 Juniper JUNOS < 14.1R3 Juniper JUNOS < 14.1x53-d10 Juniper JUNOS < 14.2R1 Juniper JUNOS < 15.1R1 Betroffene Plattformen: SRX Services Gateways Juniper MX-Series Router Juniper JUNOS Eine Schwachstelle in verschiedenen Versionen von Junos OS auf verschieden Systemen ermöglicht einem entfernten, nicht authentifizierten Angreifer, einen Cross-Site-Scripting-Angriff durchzuführen. Dieser erlaubt es ihm, vertrauliche Daten wie Sitzungs-Credentials von Administratoren zu erlangen oder administrative Aktionen über den Browser eines Administrators auszuführen. Patch: Juniper Security Advisory JSA10682 http://kb.juniper.net/index?page=content&id=JSA10682&actp=RSS

CVE-2014-6447: Mehrere Schwachstellen in J-Web ermöglichen
Cross-Site-Scripting-Angriff

Mehrere nicht näher beschriebene Schwachstellen wurden in der
Fehlerbehandlung von J-Web entdeckt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1064/

Juniper Security Advisory JSA10682:
http://kb.juniper.net/index?page=content&id=JSA10682&actp=RSS

Schwachstelle CVE-2014-6447 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6447

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben