⚠️ Ciblage de téléphones Apple 📱 ⚠️ Nouvelle campagne de notification le 26 février 2026

Risques

  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance

Systèmes affectés

Equipements Juniper IVE OS 6.0 et ultérieurs.

Résumé

Une injection de code indirecte existe dans des équipements Juniper IVE.

Description

L'interface Web Juniper Secure Access permet aux utilisateurs de gérer leurs raccourcis sur leur page d'accueil. Une vulnérabilité existe dans la gestion de la requête de ces raccourcis, qui permet une injection de code indirecte à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation