Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Juniper SSLVPN / JunOS RCE and Multiple Vulnerabilities

Summary

Octagon Networks details two Juniper pre-auth bugs: CVE-2022-22241, a Phar deserialization chain in J-Web leading to RCE, and CVE-2022-22242, a reflected XSS on the error page.
Published
Collected

original ↗