Vulnerabilidad en la WebUI de NetScreen de Juniper Networks Juniper NetScreen Firewall+VPN en ScreenOS (CVE-2017-2336)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de tipo cross-site-scripting (XSS) reflejado en la WebUI de NetScreen de Juniper Networks Juniper NetScreen Firewall+VPN ejecutándose en ScreenOS, permite a un atacante sobre la red inyectar contenido HTML/JavaScript hacia la sesión de administración de otros usuarios, incluyendo el Administrador. Esto permite al atacante ejecutar comandos de manera eficaz con los permisos de un administrador. Este problema afecta a Juniper Networks ScreenOS versión 6.3.0 anteriores a 6.3.0r24 en la serie SSG. Ningún otro producto o plataforma de Juniper Networks está afectada por este problema.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:screenos:6.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r12:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r13:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r14:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r16:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r17:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r18:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r19:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r21:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:screenos:6.3.0:r22:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



