4.3

CVE-2022-22243

Junos OS: XPath Injection vulnerability in J-Web

An XPath Injection vulnerability due to Improper Input Validation in the J-Web component of Juniper Networks Junos OS allows an authenticated attacker to add an XPath command to the XPath stream, which may allow chaining to other unspecified vulnerabilities, leading to a partial loss of confidentiality. This issue affects Juniper Networks Junos OS: all versions prior to 19.1R3-S9; 19.2 versions prior to 19.2R3-S6; 19.3 versions prior to 19.3R3-S7; 19.4 versions prior to 19.4R2-S7, 19.4R3-S8; 20.1 versions prior to 20.1R3-S5; 20.2 versions prior to 20.2R3-S5; 20.3 versions prior to 20.3R3-S5; 20.4 versions prior to 20.4R3-S4; 21.1 versions prior to 21.1R3-S2; 21.2 versions prior to 21.2R3-S1; 21.3 versions prior to 21.3R2-S2, 21.3R3; 21.4 versions prior to 21.4R1-S2, 21.4R2-S1, 21.4R3; 22.1 versions prior to 22.1R1-S1, 22.1R2.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version < 19.1
Juniper ≫ Junos Version 19.1 Update -
Juniper ≫ Junos Version 19.1 Update r1
Juniper ≫ Junos Version 19.1 Update r1-s1
Juniper ≫ Junos Version 19.1 Update r1-s2
Juniper ≫ Junos Version 19.1 Update r1-s3
Juniper ≫ Junos Version 19.1 Update r1-s4
Juniper ≫ Junos Version 19.1 Update r1-s5
Juniper ≫ Junos Version 19.1 Update r1-s6
Juniper ≫ Junos Version 19.1 Update r2
Juniper ≫ Junos Version 19.1 Update r2-s1
Juniper ≫ Junos Version 19.1 Update r2-s2
Juniper ≫ Junos Version 19.1 Update r2-s3
Juniper ≫ Junos Version 19.1 Update r3
Juniper ≫ Junos Version 19.1 Update r3-s1
Juniper ≫ Junos Version 19.1 Update r3-s2
Juniper ≫ Junos Version 19.1 Update r3-s3
Juniper ≫ Junos Version 19.1 Update r3-s4
Juniper ≫ Junos Version 19.1 Update r3-s5
Juniper ≫ Junos Version 19.1 Update r3-s6
Juniper ≫ Junos Version 19.1 Update r3-s7
Juniper ≫ Junos Version 19.1 Update r3-s8
Juniper ≫ Junos Version 19.2 Update -
Juniper ≫ Junos Version 19.2 Update r1
Juniper ≫ Junos Version 19.2 Update r1-s1
Juniper ≫ Junos Version 19.2 Update r1-s2
Juniper ≫ Junos Version 19.2 Update r1-s3
Juniper ≫ Junos Version 19.2 Update r1-s4
Juniper ≫ Junos Version 19.2 Update r1-s5
Juniper ≫ Junos Version 19.2 Update r1-s6
Juniper ≫ Junos Version 19.2 Update r1-s7
Juniper ≫ Junos Version 19.2 Update r1-s8
Juniper ≫ Junos Version 19.2 Update r1-s9
Juniper ≫ Junos Version 19.2 Update r2
Juniper ≫ Junos Version 19.2 Update r2-s1
Juniper ≫ Junos Version 19.2 Update r3
Juniper ≫ Junos Version 19.2 Update r3-s1
Juniper ≫ Junos Version 19.2 Update r3-s2
Juniper ≫ Junos Version 19.2 Update r3-s3
Juniper ≫ Junos Version 19.2 Update r3-s4
Juniper ≫ Junos Version 19.2 Update r3-s5
Juniper ≫ Junos Version 19.3 Update -
Juniper ≫ Junos Version 19.3 Update r1
Juniper ≫ Junos Version 19.3 Update r1-s1
Juniper ≫ Junos Version 19.3 Update r2
Juniper ≫ Junos Version 19.3 Update r2-s1
Juniper ≫ Junos Version 19.3 Update r2-s2
Juniper ≫ Junos Version 19.3 Update r2-s3
Juniper ≫ Junos Version 19.3 Update r2-s4
Juniper ≫ Junos Version 19.3 Update r2-s5
Juniper ≫ Junos Version 19.3 Update r2-s6
Juniper ≫ Junos Version 19.3 Update r3
Juniper ≫ Junos Version 19.3 Update r3-s1
Juniper ≫ Junos Version 19.3 Update r3-s2
Juniper ≫ Junos Version 19.3 Update r3-s3
Juniper ≫ Junos Version 19.3 Update r3-s4
Juniper ≫ Junos Version 19.3 Update r3-s5
Juniper ≫ Junos Version 19.3 Update r3-s6
Juniper ≫ Junos Version 19.4 Update -
Juniper ≫ Junos Version 19.4 Update r1
Juniper ≫ Junos Version 19.4 Update r1-s1
Juniper ≫ Junos Version 19.4 Update r1-s2
Juniper ≫ Junos Version 19.4 Update r1-s3
Juniper ≫ Junos Version 19.4 Update r1-s4
Juniper ≫ Junos Version 19.4 Update r2
Juniper ≫ Junos Version 19.4 Update r2-s1
Juniper ≫ Junos Version 19.4 Update r2-s2
Juniper ≫ Junos Version 19.4 Update r2-s3
Juniper ≫ Junos Version 19.4 Update r2-s4
Juniper ≫ Junos Version 19.4 Update r2-s5
Juniper ≫ Junos Version 19.4 Update r2-s6
Juniper ≫ Junos Version 19.4 Update r3
Juniper ≫ Junos Version 19.4 Update r3-s1
Juniper ≫ Junos Version 19.4 Update r3-s2
Juniper ≫ Junos Version 19.4 Update r3-s3
Juniper ≫ Junos Version 19.4 Update r3-s4
Juniper ≫ Junos Version 19.4 Update r3-s5
Juniper ≫ Junos Version 19.4 Update r3-s6
Juniper ≫ Junos Version 19.4 Update r3-s7
Juniper ≫ Junos Version 19.4 Update r3-s8
Juniper ≫ Junos Version 20.1 Update -
Juniper ≫ Junos Version 20.1 Update r1
Juniper ≫ Junos Version 20.1 Update r1-s1
Juniper ≫ Junos Version 20.1 Update r1-s2
Juniper ≫ Junos Version 20.1 Update r1-s3
Juniper ≫ Junos Version 20.1 Update r1-s4
Juniper ≫ Junos Version 20.1 Update r2
Juniper ≫ Junos Version 20.1 Update r2-s1
Juniper ≫ Junos Version 20.1 Update r2-s2
Juniper ≫ Junos Version 20.1 Update r3
Juniper ≫ Junos Version 20.1 Update r3-s1
Juniper ≫ Junos Version 20.1 Update r3-s2
Juniper ≫ Junos Version 20.1 Update r3-s3
Juniper ≫ Junos Version 20.1 Update r3-s4
Juniper ≫ Junos Version 20.2 Update -
Juniper ≫ Junos Version 20.2 Update r1
Juniper ≫ Junos Version 20.2 Update r1-s1
Juniper ≫ Junos Version 20.2 Update r1-s2
Juniper ≫ Junos Version 20.2 Update r1-s3
Juniper ≫ Junos Version 20.2 Update r2
Juniper ≫ Junos Version 20.2 Update r2-s1
Juniper ≫ Junos Version 20.2 Update r2-s2
Juniper ≫ Junos Version 20.2 Update r2-s3
Juniper ≫ Junos Version 20.2 Update r3
Juniper ≫ Junos Version 20.2 Update r3-s1
Juniper ≫ Junos Version 20.2 Update r3-s2
Juniper ≫ Junos Version 20.2 Update r3-s3
Juniper ≫ Junos Version 20.2 Update r3-s4
Juniper ≫ Junos Version 20.3 Update -
Juniper ≫ Junos Version 20.3 Update r1
Juniper ≫ Junos Version 20.3 Update r1-s1
Juniper ≫ Junos Version 20.3 Update r1-s2
Juniper ≫ Junos Version 20.3 Update r2
Juniper ≫ Junos Version 20.3 Update r2-s1
Juniper ≫ Junos Version 20.3 Update r3
Juniper ≫ Junos Version 20.3 Update r3-s1
Juniper ≫ Junos Version 20.3 Update r3-s2
Juniper ≫ Junos Version 20.3 Update r3-s3
Juniper ≫ Junos Version 20.3 Update r3-s5
Juniper ≫ Junos Version 20.4 Update -
Juniper ≫ Junos Version 20.4 Update r1
Juniper ≫ Junos Version 20.4 Update r1-s1
Juniper ≫ Junos Version 20.4 Update r2
Juniper ≫ Junos Version 20.4 Update r2-s1
Juniper ≫ Junos Version 20.4 Update r2-s2
Juniper ≫ Junos Version 20.4 Update r3
Juniper ≫ Junos Version 20.4 Update r3-s1
Juniper ≫ Junos Version 20.4 Update r3-s2
Juniper ≫ Junos Version 20.4 Update r3-s3
Juniper ≫ Junos Version 21.1 Update -
Juniper ≫ Junos Version 21.1 Update r1
Juniper ≫ Junos Version 21.1 Update r1-s1
Juniper ≫ Junos Version 21.1 Update r2
Juniper ≫ Junos Version 21.1 Update r2-s1
Juniper ≫ Junos Version 21.1 Update r2-s2
Juniper ≫ Junos Version 21.1 Update r3
Juniper ≫ Junos Version 21.1 Update r3-s1
Juniper ≫ Junos Version 21.2 Update -
Juniper ≫ Junos Version 21.2 Update r1
Juniper ≫ Junos Version 21.2 Update r1-s1
Juniper ≫ Junos Version 21.2 Update r1-s2
Juniper ≫ Junos Version 21.2 Update r2
Juniper ≫ Junos Version 21.2 Update r2-s1
Juniper ≫ Junos Version 21.2 Update r2-s2
Juniper ≫ Junos Version 21.2 Update r3
Juniper ≫ Junos Version 21.3 Update -
Juniper ≫ Junos Version 21.3 Update r1
Juniper ≫ Junos Version 21.3 Update r1-s1
Juniper ≫ Junos Version 21.3 Update r1-s2
Juniper ≫ Junos Version 21.3 Update r2
Juniper ≫ Junos Version 21.3 Update r2-s1
Juniper ≫ Junos Version 21.3 Update r2-s2
Juniper ≫ Junos Version 21.4 Update -
Juniper ≫ Junos Version 21.4 Update r1
Juniper ≫ Junos Version 21.4 Update r1-s1
Juniper ≫ Junos Version 21.4 Update r1-s2
Juniper ≫ Junos Version 21.4 Update r2
Juniper ≫ Junos Version 21.4 Update r2-s1
Juniper ≫ Junos Version 21.4 Update r2-s2
Juniper ≫ Junos Version 22.1 Update r1
Juniper ≫ Junos Version 22.1 Update r1-s1
Juniper ≫ Junos Version 22.1 Update r1-s2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.383
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Juniper 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

CWE-91 XML Injection (aka Blind XPath Injection)

The product does not properly neutralize special elements that are used in XML, allowing attackers to modify the syntax, content, or commands of the XML before it is processed by an end system.