Risque
- Injection de code indirecte à distance
Systèmes affectés
Juniper SA (Secure Access) et UAC (Unified Access Control).
Résumé
Une vulnérabilité dans Juniper SA et dans Juniper UAC permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).
Description
Un défaut de filtrage des entrées existe dans un script des produits Juniper SA et UAC. Cette vulnérabilité est exploitable au moyen d'une URL pour réaliser de l'injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper PSN-2010-05-751 du 09 juin 2010 : http://www.juniper.net/alerts/viewalert.jsp?actionBtn=Search&txtAlertNumber=PSN-2010-05-751&viewMode=view
- Référence CVE CVE-2010-2288 https://www.cve.org/CVERecord?id=CVE-2010-2288
- Référence CVE CVE-2010-2289 https://www.cve.org/CVERecord?id=CVE-2010-2289