发布日期:2013-08-16
更新日期:2013-08-20受影响系统:
Juniper Networks Junos Space < 13.1R1.6
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 61794
CVE(CAN) ID: CVE-2013-5096Junos是用在Juniper Networks硬件系统内的应用开发平台或网络操作系统。JA1500设备上使用的Juniper Networks JUNOS Space 11.1, 11.2, 11.3, 12.1, 12.2, 12.3没有正确实现基于角色的访问控制,允许经过身份验证的远程用户通过只读权限修改配置信息,绕过安全限制,执行未授权操作。<*来源:vendor
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Juniper Networks
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://kb.juniper.net/InfoCenterIBM 1754 GCM16及GCM32 Global Console Managers多个命令执行漏洞Open-Xchange Server信息泄露漏洞(CVE-2013-5035)相关资讯 Junos
- Juniper JunOS J-Web系统监控脚本 (04/13/2014 07:33:56)
- Juniper Junos XNM命令处理器拒绝 (01/20/2014 19:07:51)
- Juniper Junos多个本地权限提升漏 (01/14/2014 19:23:49)
| - Juniper JunOS J-Web多个跨站脚本 (04/13/2014 07:33:22)
- Juniper Junos 拒绝服务漏洞(CVE- (01/14/2014 19:24:10)
- Juniper Networks多个Junos服务拒 (09/14/2013 05:31:33)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本
|