36829Third-party advisory
http://secunia.com/advisories/36829 CVE-2009-3485
Juniper Junos 8.5/9.0 J - Web Interface 'PATH_INFO' Cross-Site Scripting
Record summary
CVE-2009-3485 has a selected CVSS score of 4.3; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in the J-Web interface in Juniper JUNOS 8.5R1.14 and 9.0R1.1 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to the default URI.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBJuniper Junos 8.5/9.0 J - Web Interface 'PATH_INFO' Cross-Site ScriptingExploitDB exploitby Amir AzamNot analyzed1 file
References
5procheckup.com
http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr09-08 36537vdb entry
http://www.securityfocus.com/bid/36537 ADV-2009-2784vdb entry
http://www.vupen.com/english/advisories/2009/2784 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2009-3485