Luki w interfejsie webowym urządzeń sieciowych Juniper dostarczanych z JunOS.
W interfejsie webowym J-Web, który jest używany w urządzeniach sieciowych firmy Juniper działających na systemie operacyjnym JunOS, zidentyfikowano kilka luk bezpieczeństwa, z najbardziej niebezpieczną (CVE-2022-22241), która umożliwia zdalne wykonanie własnego kodu w systemie bez autoryzacji poprzez wysłanie specjalnie sformatowanego żądania HTTP. Użytkownikom sprzętu Juniper zaleca się zainstalowanie aktualizacji oprogramowania układowego, a jeśli to niemożliwe, upewnienie się, że dostęp do interfejsu webowego jest zablokowany […]
