DFN-CERT

Advisory-Archiv

2014-1197: Juniper IVE OS, UAC, Junos Pulse: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten

Historie:

Version 1 (2014-09-11 19:10)
Neues Advisory

Betroffene Software

Entwicklung
Sicherheit

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Juniper Produkten ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer seine Privilegien bis hin zu Administratorrechten zu erweitern und Benutzersitzungen zu übernehmen.

Schwachstellen:

CVE-2014-3811

Schwachstelle ermöglicht Privilegieneskalation

CVE-2014-3820

Schwachstelle ermöglicht Cross-Site-Scripting

CVE-2014-3823

Schwachstelle ermöglicht Clickjacking

CVE-2014-3824

Schwachstelle ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.