Juniper Junos Space < 24.1R4 多個弱點 (JSA103140)

critical Nessus Plugin ID 270709

概要

遠端裝置受到多個弱點的影響。

說明

根據其自我報告的版本號碼,遠端 Junos Space 版本為 24.1R4 以前的版本。因此會受到包括以下在內的多個弱點影響:

- Juniper Networks Junos Space 中的一個網頁產生期間不當中和輸入 (「跨網站指令碼」) 弱點可讓攻擊者在「裝置範本定義」頁面中插入指令碼標籤命令具有目標權限,包括系統管理員。此問題會影響 24.1R4之前的所有 Junos Space 版本。
(CVE-2025-59981)

- Juniper Networks Junos Space 中的跨網站指令碼弱點可讓攻擊者在儀表板搜尋欄位中插入指令碼標籤當其他使用者造訪時可讓攻擊者以目標權限 (包括系統管理員) 執行命令。 (CVE-2025-59982)

- Juniper Networks Junos Space 中有一個在網頁產生期間不當中和輸入 (「跨網站指令碼」) 弱點允許攻擊者將指令碼標籤直接儲存在網頁中當其他使用者檢視網頁時攻擊者可以使用目標的管理權限。此問題會影響 24.1R4之前的所有 Junos Space 版本。 (CVE-2025-59978)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Junos Space 24.1R4 或更新版本。

另請參閱

http://www.nessus.org/u?651f13e1

Plugin 詳細資訊

嚴重性: Critical

ID: 270709

檔案名稱: juniper_space_jsa103140.nasl

版本: 1.1

類型: local

已發布: 2025/10/17

已更新: 2025/10/17

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.1

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-59978

CVSS v3

風險因素: Critical

基本分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2025-59978

弱點資訊

CPE: cpe:/a:juniper:junos_space

必要的 KB 項目: Host/Junos_Space/version

修補程式發佈日期: 2025/10/8

弱點發布日期: 2025/10/8

參考資訊

CVE: CVE-2025-59978, CVE-2025-59981, CVE-2025-59982, CVE-2025-59983, CVE-2025-59984, CVE-2025-59985, CVE-2025-59986, CVE-2025-59987, CVE-2025-59988, CVE-2025-59989, CVE-2025-59990, CVE-2025-59991, CVE-2025-59992, CVE-2025-59993, CVE-2025-59994, CVE-2025-59995, CVE-2025-59996, CVE-2025-59997, CVE-2025-59998, CVE-2025-59999, CVE-2025-60000, CVE-2025-60001, CVE-2025-60002, CVE-2025-60009

IAVA: 2025-A-0738