PT-2026-56987 · Juniper Networks · Junos

CVE-2026-57054

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Junos OS on MX Series versões anteriores a 23.2R2-S7 Junos OS on MX Series versões 23.4 até 23.4R2-S8 Junos OS on MX Series versões 24.2 até 24.2R2-S5 Junos OS on MX Series versões 24.4 até 24.4R2-S4 Junos OS on MX Series versões 25.2 até 25.2R2-S1 Junos OS on MX Series versões 25.4 até 25.4R1-S2 Junos OS on MX Series versão 25.4R2
Description Um problema de Uso de Nome ou Referência Incorretamente Resolvido no plugin de filtragem de URL permite que um invasor baseado em rede, não autenticado, ignore a filtragem web. Ao enviar uma solicitação com uma URL formatada especificamente, o invasor pode garantir que a solicitação seja encaminhada mesmo que o sistema esteja configurado para bloqueá-la, permitindo o acesso a recursos downstream que deveriam estar inacessíveis.
Recommendations Atualizar para a versão 23.2R2-S7 ou posterior. Atualizar para a versão 23.4R2-S8 ou posterior. Atualizar para a versão 24.2R2-S5 ou posterior. Atualizar para a versão 24.4R2-S4 ou posterior. Atualizar para a versão 25.2R2-S1 ou posterior. Atualizar para a versão 25.4R1-S2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57054

Produtos afetados

Junos