CRITICAL🇬🇧 English

CVE-2017-2336

Reflected XSS w Juniper NetScreen WebUI umożliwiający przejęcie sesji admina

CVSS 9.6v3.0pub. 2017-07-17upd. 2026-05-13

W interfejsie zarządzania WebUI urządzeń Juniper NetScreen Firewall+VPN (ScreenOS) odkryto podatność typu reflected XSS, pozwalającą atakującemu na wstrzyknięcie złośliwego kodu HTML/JavaScript do sesji innych użytkowników, w tym administratora. Podatność jest krytyczna, ponieważ skutecznie umożliwia wykonywanie poleceń z uprawnieniami administratora urządzenia sieciowego.

Pokaż oryginał (EN)

A reflected cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firewall+VPN running ScreenOS allows a network based attacker to inject HTML/JavaScript content into the management session of other users including the administrator. This enables the attacker to effectively execute commands with the permissions of an administrator. This issue affects Juniper Networks ScreenOS 6.3.0 releases prior to 6.3.0r24 on SSG Series. No other Juniper Networks products or platforms are affected by this issue.

🤖 Analiza AI
Jak działa

Atakujący sieciowy, bez konieczności uwierzytelnienia, może spreparować złośliwy odnośnik lub żądanie zawierające kod HTML/JavaScript, który zostaje odbity (reflected) przez WebUI i wykonany w przeglądarce ofiary. Jeśli ofiara jest aktywnie zalogowanym administratorem, wstrzyknięty skrypt działa w kontekście jego sesji zarządzania, dając atakującemu dostęp do funkcji administracyjnych. Atak wymaga interakcji użytkownika (np. kliknięcia w spreparowany link), co odpowiada wektorowi UI:R w ocenie CVSS.

Skutki

Atakujący może przejąć sesję administratora i wykonywać dowolne polecenia z jego uprawnieniami, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem Firewall+VPN. Może to prowadzić do naruszenia poufności, integralności i dostępności całej chronionej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować oprogramowanie ScreenOS do wersji 6.3.0r24 lub nowszej. Szczegóły i pliki aktualizacji dostępne są w biuletynie bezpieczeństwa Juniper Networks JSA10782 pod adresem https://kb.juniper.net/JSA10782. Dodatkowo zaleca się ograniczenie dostępu do interfejsu WebUI wyłącznie do zaufanych adresów IP oraz unikanie klikania w niezweryfikowane odnośniki przez personel administracyjny.

Kogo dotyczy

Juniper Networks ScreenOS w wersji 6.3.0 przed wydaniem 6.3.0r24, działający na urządzeniach z serii SSG. Inne produkty i platformy Juniper Networks nie są podatne.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Juniper Screenos

    OS
    Juniper
    6.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
FirewallVPNXSS
CWE
Referencje

Powiązane podatności

CVE-2015-7755CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Juniper ScreenOS — backdoor umożliwiający pominięcie uwierzytelnienia (SSH/Telnet)

CVE-2017-2338HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...

CVE-2017-2335HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...

CVE-2017-2337HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...

CVE-2017-2339HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...