Juniper Secure Access/Junos Pulse Secure Access Service up to 7.3r1 Search 跨站脚本攻击
CVE编号
CVE-2012-5460利用情况
暂无补丁情况
N/A披露时间
2013-08-02漏洞描述
Juniper SA是SSL VPN系列设备。 多个Juniper Networks Junos Pulse Secure Access Service (SSL VPN)产品存在跨站脚本漏洞,允许通过SSL VPN服务验证的客户端,通过IVE用户WEB接口的帮助页中的"WWHSearchWordsText"参数,注入恶意脚本或者HTML代码,当恶意数据被查看时可获取敏感信息或者劫持用户会话。 受影响产品如下: IVE: SA700, SA2500, SA2000, FIPS SA4000, SA4500, SA4000, FIPS SA4500, FIPS SA6000, SA6500, SA6000, FIPS SA6500, MAG2600, MAG4610, MAG6610, MAG6611, Virtual Appliance解决建议
Juniper SA (IVE OS) 7.1r13, 7.2r7, 7.3r2已经修复此漏洞,建议用户下载更新:http://www.juniper.net/support/downloads/group/?f=sa
参考链接 |
|
---|---|
http://archives.neohapsis.com/archives/bugtraq/2013-07/0148.html | |
http://www.juniper.net/alerts/viewalert.jsp?actionBtn=Search&txtAlertNumber=P... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | juniper | secure_access_virtual_appliance | - | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | ive_os | 7.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | ive_os | 7.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | ive_os | 7.3 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | fips_secure_access_4000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | fips_secure_access_4500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | fips_secure_access_6000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | fips_secure_access_6500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | mag2600_gateway | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | mag4610_gateway | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | mag6610_gateway | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | mag6611_gateway | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_2000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_2500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_4000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_4500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_6000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_6500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | secure_access_700 | - | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 需要
- 可用性 无
- 保密性 无
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-79 | 在Web页面生成时对输入的转义处理不恰当(跨站脚本) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论