PT-2022-5303 · Juniper Networks · Juniper Networks Paragon Active Assurance
CVE-2022-22229
·
Publicado
2022-10-12
·
Atualizado
2022-10-20
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Paragon Active Assurance (anteriormente Netrounds) versões anteriores à 3.1.1
Juniper Networks Paragon Active Assurance (anteriormente Netrounds) versão 3.2 anterior à 3.2.1
Descrição
O problema está relacionado a uma neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como vulnerabilidade de Cross-site Scripting (XSS), especificamente um XSS armazenado ou persistente. Essa vulnerabilidade nas páginas da Web do Control Center Controller do Juniper Networks Paragon Active Assurance permite que um invasor com privilégios elevados e permissões de “WRITE” armazene scripts maliciosos. Esses scripts podem infectar a conta de qualquer outro usuário autorizado quando este aciona o script malicioso durante o gerenciamento do dispositivo, permitindo que o invasor execute comandos com permissões equivalentes às da conta de superusuário.
Recomendações
Para versões anteriores à 3.1.1, atualize para a versão 3.1.1 ou posterior.
Para a versão 3.2 anterior à 3.2.1, atualize para a versão 3.2.1 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Juniper Networks Paragon Active Assurance