Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Juniper JUNOS < 12.1X44-D45 Juniper JUNOS < 12.1X46-D30 Juniper JUNOS < 12.1x47-d20 Juniper JUNOS < 12.3R8 Juniper JUNOS < 12.3x48-d10 Juniper JUNOS < 13.1R5 Juniper JUNOS < 13.2R6 Juniper JUNOS < 13.3R4 Juniper JUNOS < 14.1R3 Juniper JUNOS < 14.1x53-d10 Juniper JUNOS < 14.2R1 Juniper JUNOS < 15.1R1 Betroffene Plattformen: SRX Services Gateways Juniper MX-Series Router Juniper JUNOS Eine Schwachstelle in verschiedenen Versionen von Junos OS auf verschieden Systemen ermöglicht einem entfernten, nicht authentifizierten Angreifer, einen Cross-Site-Scripting-Angriff durchzuführen. Dieser erlaubt es ihm, vertrauliche Daten wie Sitzungs-Credentials von Administratoren zu erlangen oder administrative Aktionen über den Browser eines Administrators auszuführen. Patch: Juniper Security Advisory JSA10682 http://kb.juniper.net/index?page=content&id=JSA10682&actp=RSS
CVE-2014-6447: Mehrere Schwachstellen in J-Web ermöglichen
Cross-Site-Scripting-Angriff
Mehrere nicht näher beschriebene Schwachstellen wurden in der
Fehlerbehandlung von J-Web entdeckt.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1064/
Juniper Security Advisory JSA10682:
http://kb.juniper.net/index?page=content&id=JSA10682&actp=RSS
Schwachstelle CVE-2014-6447 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6447
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.