PT-2022-5303 · Juniper Networks · Juniper Networks Paragon Active Assurance

CVE-2022-22229

·

Publicado

2022-10-12

·

Atualizado

2022-10-20

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Paragon Active Assurance (anteriormente Netrounds) versões anteriores à 3.1.1
Juniper Networks Paragon Active Assurance (anteriormente Netrounds) versão 3.2 anterior à 3.2.1
Descrição
O problema está relacionado a uma neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como vulnerabilidade de Cross-site Scripting (XSS), especificamente um XSS armazenado ou persistente. Essa vulnerabilidade nas páginas da Web do Control Center Controller do Juniper Networks Paragon Active Assurance permite que um invasor com privilégios elevados e permissões de “WRITE” armazene scripts maliciosos. Esses scripts podem infectar a conta de qualquer outro usuário autorizado quando este aciona o script malicioso durante o gerenciamento do dispositivo, permitindo que o invasor execute comandos com permissões equivalentes às da conta de superusuário.
Recomendações
Para versões anteriores à 3.1.1, atualize para a versão 3.1.1 ou posterior.
Para a versão 3.2 anterior à 3.2.1, atualize para a versão 3.2.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06593
CVE-2022-22229

Produtos afetados

Juniper Networks Paragon Active Assurance