Vulnerabilità nell'interfaccia web dei dispositivi di rete Juniper forniti con JunOS
Nel web interface J-Web, utilizzata nei dispositivi di rete della società Juniper, equipaggiati con il sistema operativo JunOS, sono state rilevate diverse vulnerabilità, la più pericolosa delle quali (CVE-2022-22241) consente di eseguire codice proprio nel sistema in remoto senza autenticazione, tramite l'invio di una richiesta HTTP opportunamente formattata. Gli utenti dell'hardware Juniper sono stati raccomandati di installare l'aggiornamento del firmware e, se ciò non è possibile, di assicurarsi che l'accesso all'interfaccia web sia bloccato […]
