Risque

Injection de code indirecte à distance.

Systèmes affectés

Juniper SA (Secure Access) et UAC (Unified Access Control).

Résumé

Une vulnérabilité dans Juniper SA et dans Juniper UAC permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

Description

Un défaut de filtrage des entrées existe dans un script des produits Juniper SA et UAC. Cette vulnérabilité est exploitable au moyen d'une URL pour réaliser de l'injection de code indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation