PT-2026-56987 · Juniper Networks · Junos
CVE-2026-57054
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on MX Series versões anteriores a 23.2R2-S7
Junos OS on MX Series versões 23.4 até 23.4R2-S8
Junos OS on MX Series versões 24.2 até 24.2R2-S5
Junos OS on MX Series versões 24.4 até 24.4R2-S4
Junos OS on MX Series versões 25.2 até 25.2R2-S1
Junos OS on MX Series versões 25.4 até 25.4R1-S2
Junos OS on MX Series versão 25.4R2
Description
Um problema de Uso de Nome ou Referência Incorretamente Resolvido no plugin de filtragem de URL permite que um invasor baseado em rede, não autenticado, ignore a filtragem web. Ao enviar uma solicitação com uma URL formatada especificamente, o invasor pode garantir que a solicitação seja encaminhada mesmo que o sistema esteja configurado para bloqueá-la, permitindo o acesso a recursos downstream que deveriam estar inacessíveis.
Recommendations
Atualizar para a versão 23.2R2-S7 ou posterior.
Atualizar para a versão 23.4R2-S8 ou posterior.
Atualizar para a versão 24.2R2-S5 ou posterior.
Atualizar para a versão 24.4R2-S4 ou posterior.
Atualizar para a versão 25.2R2-S1 ou posterior.
Atualizar para a versão 25.4R1-S2 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos