Juniper Junos J-Web 任意命令执行漏 CVE-2013-6618 CNNVD-201309-140

9.0 AV AC AU C I A
发布: 2013-11-05
修订: 2024-02-14

Juniper Networks Junos是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统,该操作系统提供了安全编程接口和Junos SDK。J-Web是一个针对使用Junos的路由器或交换机的网络管理工具。 Juniper Junos中的J-Web软件中的jsdm/ajax/port.php脚本中存在任意命令执行漏洞。远程经过授权的攻击者可借助‘rsargs’参数利用该漏洞以root权限执行任意命令。以下版本受到影响:Juniper Junos 10.4R13之前的版本,11.4R7之前的11.4版本,12.1R5之前的12.1版本,12.2R3之前的12.2版本,12.3R1之前的12.3版本。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息