Juniper Junos J-Web URL エンコーディングのヒープベースのバッファオーバーフロー(PSN-2013-01-807)

critical Nessus プラグイン ID 63519

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたバージョン番号によると、リモートの Junos デバイスに、J-Web コンポーネントのヒープベースのバッファオーバーフローがあります。URL エンコーディングに関連する詳細不明なリクエストを送信することで、ヒープメモリを破損させる可能性があります。認証されていないリモートの攻撃者は、これを悪用して、任意のコードを実行することがあります。

ソリューション

Juniper アドバイザリ PSN-2013-01-807 で参照されている関連する Junos アップグレードを適用してください。

参考資料

http://www.nessus.org/u?f7cc8b6e

プラグインの詳細

深刻度: Critical

ID: 63519

ファイル名: juniper_psn-2013-01-807.nasl

バージョン: 1.8

タイプ: combined

公開日: 2013/1/14

更新日: 2018/8/10

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:juniper:junos

必要な KB アイテム: Host/Juniper/model, Host/Juniper/JUNOS/Version

パッチ公開日: 2013/1/9

脆弱性公開日: 2013/1/9