Juniper Junos Space < 15.1R3 多個弱點 (JSA10727)

critical Nessus Plugin ID 91890

概要

遠端裝置受到多個弱點的影響。

說明

根據其自我報告的版本號碼,遠端裝置上執行的 Junos Space 版本比 15.1R3 舊。因此受到多個不明弱點影響,包括跨網站要求偽造 (XSRF)、預設驗證認證、資訊洩漏和命令插入弱點。未經驗證的遠端攻擊者可惡意利用這些弱點,執行任意程式碼或取得 Junos Space 所管理的裝置之存取權。

解決方案

升級至 Junos Space 15.1R3 版或更新版本。

另請參閱

http://www.nessus.org/u?a84b985b

Plugin 詳細資訊

嚴重性: Critical

ID: 91890

檔案名稱: juniper_space_15_1R3.nasl

版本: 1.3

類型: local

已發布: 2016/6/29

已更新: 2018/7/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:juniper:junos_space

必要的 KB 項目: Host/Junos_Space/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/4/13

弱點發布日期: 2016/4/13

參考資訊

CVE: CVE-2016-1265

JSA: JSA10727