Risque

  • Atteinte à la confidentialité des données ;
  • injection de code indirecte à distance.

Systèmes affectés

Equipements Juniper IVE OS 6.0 et ultérieurs.

Résumé

Une injection de code indirecte existe dans des équipements Juniper IVE.

Description

L'interface Web Juniper Secure Access permet aux utilisateurs de gérer leurs raccourcis sur leur page d'accueil. Une vulnérabilité existe dans la gestion de la requête de ces raccourcis, qui permet une injection de code indirecte à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation