发布日期:2023-04-17
更新日期:2023-07-03
受影响系统:
Juniper Networks Juniper Networks Junos OS Evolved >= 21.4R2-EVO
Juniper Networks Juniper Networks Junos OS Evolved < 22.1r1-evo
描述:
CVE(CAN) ID: CVE-2023-28983
Juniper Networks Junos OS Evolved是美国瞻博网络(Juniper Networks)公司的Junos OS的升级版系统。
Juniper Networks Junos OS Evolved 21.4R1-EVO至22.1R1-EVO之前版本的gRPC网络操作接口服务器模块存在操作系统命令注入漏洞,经过身份认证的攻击者可利用该漏洞注入shell命令并执行代码。
< *链接:https://supportportal.juniper.net/JSA70609
*>
建议:
厂商补丁:
Juniper Networks
----------------
Juniper Networks已经为此发布了一个安全公告(JSA70609)以及相应补丁:
JSA70609:2023-04 Security Bulletin: Junos OS Evolved: Shell Injection vulnerability in the gNOI server (CVE-2023-28983)
链接:https://supportportal.juniper.net/JSA70609
浏览次数:30
严重程度:0(网友投票)