Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance
Systèmes affectés
Equipements Juniper IVE OS 6.0 et ultérieurs.
Résumé
Une injection de code indirecte existe dans des équipements Juniper IVE.
Description
L'interface Web Juniper Secure Access permet aux utilisateurs de gérer leurs raccourcis sur leur page d'accueil. Une vulnérabilité existe dans la gestion de la requête de ces raccourcis, qui permet une injection de code indirecte à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin Juniper PSN-2010-02-660 du 03 mars 2010 https://www.juniper.net/alerts/viewalert.jsp?actionBtn=Search&txtAlertNumber=PSN-2010-02-660&ViewMode=view