- 2026-01-28
ジュニパーネットワークスのJuniper Paragon Automationにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性
Juniper Networks Paragon Automation(Pathfinder、Planner、Insights)のウェブポータルには、適切なX-Frame-OptionsおよびX-Content-Type HTTPヘッダーが……
Juniper Networks Paragon Automation(Pathfinder、Planner、Insights)のウェブポータルには、適切なX-Frame-OptionsおよびX-Content-Type HTTPヘッダーが……
Juniper Networks Security Directorにおける認可の欠如の脆弱性により、認証されていないネットワークベースの攻撃者がWebインターフェースを介して複数の機密リソースを読み取ったり改ざんしたりすることが可能です。……
攻撃者はクリックジャッキングに対する保護が欠如している点を悪用し、悪意のあるウェブページを通じてユーザーに意図しない操作をさせることで、機密データを抽出する可能性があります。
システムのエンドポイントでの不適切な入力処理により、攻撃者がリソースを過負荷にしてサービス拒否(DoS)を引き起こす可能性があります。
権限の低い攻撃者が適切な制限なしに再起動や初期化などの重要なシステム機能を実行する可能性があり、それによりサービスの中断や設定の喪失が引き起こされる恐れがあります。
低権限の攻撃者はデバイス上の特定のディレクトリからファイルを読み取ることができ、機密情報が漏洩する可能性があります。
権限が制限された攻撃者でも、デバイスの特定の場所にファイルを書き込むことができる可能性があり、それによってシステムを操作できる可能性があります。
URLパラメータの不適切な処理により、攻撃者がログイン後にユーザーのブラウザでコードを実行できる可能性があります。これによって、機密データが抽出される可能性があります。
ログインパラメータの不適切な検証により、認証後に攻撃者がユーザーを悪意のあるウェブサイトにリダイレクトする可能性があります。これにより、攻撃者は意図しないユーザーから認証情報を盗むなど、様々なリスクを引き起こす可能性があります。
ファームウェアの更新ファイルはシステムアカウントのパスワードハッシュを露出させる可能性があり、そのためリモートの攻撃者が資格情報を回復してデバイスに不正アクセスする可能性があります。