W interfejsie zarządzania WebUI urządzeń Juniper NetScreen Firewall+VPN (ScreenOS) odkryto podatność typu reflected XSS, pozwalającą atakującemu na wstrzyknięcie złośliwego kodu HTML/JavaScript do sesji innych użytkowników, w tym administratora. Podatność jest krytyczna, ponieważ skutecznie umożliwia wykonywanie poleceń z uprawnieniami administratora urządzenia sieciowego.
▸ Pokaż oryginał (EN)
A reflected cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firewall+VPN running ScreenOS allows a network based attacker to inject HTML/JavaScript content into the management session of other users including the administrator. This enables the attacker to effectively execute commands with the permissions of an administrator. This issue affects Juniper Networks ScreenOS 6.3.0 releases prior to 6.3.0r24 on SSG Series. No other Juniper Networks products or platforms are affected by this issue.
Atakujący sieciowy, bez konieczności uwierzytelnienia, może spreparować złośliwy odnośnik lub żądanie zawierające kod HTML/JavaScript, który zostaje odbity (reflected) przez WebUI i wykonany w przeglądarce ofiary. Jeśli ofiara jest aktywnie zalogowanym administratorem, wstrzyknięty skrypt działa w kontekście jego sesji zarządzania, dając atakującemu dostęp do funkcji administracyjnych. Atak wymaga interakcji użytkownika (np. kliknięcia w spreparowany link), co odpowiada wektorowi UI:R w ocenie CVSS.
Atakujący może przejąć sesję administratora i wykonywać dowolne polecenia z jego uprawnieniami, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem Firewall+VPN. Może to prowadzić do naruszenia poufności, integralności i dostępności całej chronionej infrastruktury sieciowej.
Należy zaktualizować oprogramowanie ScreenOS do wersji 6.3.0r24 lub nowszej. Szczegóły i pliki aktualizacji dostępne są w biuletynie bezpieczeństwa Juniper Networks JSA10782 pod adresem https://kb.juniper.net/JSA10782. Dodatkowo zaleca się ograniczenie dostępu do interfejsu WebUI wyłącznie do zaufanych adresów IP oraz unikanie klikania w niezweryfikowane odnośniki przez personel administracyjny.
Juniper Networks ScreenOS w wersji 6.3.0 przed wydaniem 6.3.0r24, działający na urządzeniach z serii SSG. Inne produkty i platformy Juniper Networks nie są podatne.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HJuniper Screenos
OSJuniper6.3.0
Powiązane podatności
Juniper ScreenOS — backdoor umożliwiający pominięcie uwierzytelnienia (SSH/Telnet)
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...