Sicherheitsanfälligkeiten in der Web-Oberfläche von Netzwerkgeräten von Juniper, die mit JunOS ausgeliefert werden
Im Web-Interface J-Web, das in Netzwerkgeräten von Juniper verwendet wird, die mit dem Betriebssystem JunOS ausgestattet sind, wurden mehrere Sicherheitsanfälligkeiten entdeckt, von denen die gefährlichste (CVE-2022-22241) es ermöglicht, ohne Authentifizierung Code auf dem System auszuführen, indem ein speziell gestalteter HTTP-Request gesendet wird. Benutzern der Juniper-Hardware wird geraten, ein Firmware-Update zu installieren; falls dies nicht möglich ist, sollte sichergestellt werden, dass der Zugriff auf das Web-Interface blockiert wird […]
