Juniper Networks Mobility System... CVE-2012-1038 CNNVD-201206-358

4.3 AV AC AU C I A
发布: 2013-04-03
修订: 2016-09-29

Juniper Networks Mobility System软件是Juniper网线LAN服务软件产品的一个组件。 Juniper Networks Mobility System Software (MSS) 7.6.3之前的7.6.x版本,7.7.1之前的7.7.x版本,7.5.3之前的7.5.x版本,7.4和7.3之前版本中的WebAAA登录功能(wba_login.html)中存在跨站脚本漏洞。通过特制的参数名,远程攻击者利用该漏洞注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息