Risque

Vol d'informations.

Systèmes affectés

Juniper Networks NetScreen 5GT possèdant un antivirus (AV).

Description

Une vulnérabilité de type cross site scripting est présente dans le moteur antivirus disponible avec les pare-feux NetScreen 5GT. Un utilisateur mal intentionné peut exploiter cette faille afin de récupérer de l'information sur les postes protégés par le pare-feu à l'aide d'un fichier compressé contenant un virus et possédant un nom malicieusement formé.

Solution

Mettre à jour la version de ScreenOS (cf. Documentation).

Documentation