Vulnerability Name: CVE-2014-6447 (CCN-104804) Assigned: 2014-09-17 Published: 2015-07-08 Updated: 2020-02-25 Summary: Multiple vulnerabilities exist in Juniper Junos J-Web error handling that may lead to cross site scripting (XSS) issues or crash the J-Web service (DoS). This affects Juniper Junos OS 12.1X44 before 12.1X44-D45, 12.1X46 before 12.1X46-D30, 12.1X47 before 12.1X47-D20, 12.3 before 12.3R8, 12.3X48 before 12.3X48-D10, 13.1 before 13.1R5, 13.2 before 13.2R6, 13.3 before 13.3R4, 14.1 before 14.1R3, 14.1X53 before 14.1X53-D10, 14.2 before 14.2R1, and 15.1 before 15.1R1. CVSS v3 Severity: 7.1 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): RequiredScope: Scope (S): ChangedImpact Metrics: Confidentiality (C): LowIntegrity (I): LowAvailibility (A): Low
5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): LowIntegrity (I): NoneAvailibility (A): None
CVSS v2 Severity: 5.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P )5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P/E:H/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): PartialAvailibility (A): Partial
5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N )4.3 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:H/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): PartialIntegrity (I): NoneAvailibility (A): None
Vulnerability Type: CWE-79 Vulnerability Consequences: Cross-Site Scripting References: Source: MITRE Type: CNACVE-2014-6447 Source: CONFIRM Type: Vendor Advisoryhttp://kb.juniper.net/InfoCenter/index?page=content&id=JSA10682 Source: CCN Type: Juniper Networks Security Bulletin JSA10682Junos: Multiple vulnerabilities in J-Web error handling (CVE-2014-6447) Source: MISC Type: Third Party Advisory, VDB Entryhttp://www.securitytracker.com/id/1032846 Source: XF Type: UNKNOWNjuniper-junos-cve20146447-xss(104804) Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:12.1x44:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d40:*:*:*:*:*:* Configuration 2 :cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d25:*:*:*:*:*:* Configuration 3 :cpe:/o:juniper:junos:12.1x47:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d15:*:*:*:*:*:* Configuration 4 :cpe:/o:juniper:junos:12.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3:r7:*:*:*:*:*:* Configuration 5 :cpe:/o:juniper:junos:12.3x48:-:*:*:*:*:*:* Configuration 6 :cpe:/o:juniper:junos:13.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.1:r4-s2:*:*:*:*:*:* Configuration 7 :cpe:/o:juniper:junos:13.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r5:*:*:*:*:*:* Configuration 8 :cpe:/o:juniper:junos:13.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r10:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r3:*:*:*:*:*:* Configuration 9 :cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r2:*:*:*:*:*:* Configuration 10 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* Configuration 11 :cpe:/o:juniper:junos:14.2:-:*:*:*:*:*:* Configuration 12 :cpe:/o:juniper:junos:15.1:-:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 12.1x44 -
juniper junos 12.1x44 d10
juniper junos 12.1x44 d15
juniper junos 12.1x44 d20
juniper junos 12.1x44 d25
juniper junos 12.1x44 d30
juniper junos 12.1x44 d35
juniper junos 12.1x44 d40
juniper junos 12.1x46 -
juniper junos 12.1x46 d10
juniper junos 12.1x46 d15
juniper junos 12.1x46 d20
juniper junos 12.1x46 d25
juniper junos 12.1x47 -
juniper junos 12.1x47 d10
juniper junos 12.1x47 d15
juniper junos 12.3 -
juniper junos 12.3 r1
juniper junos 12.3 r2
juniper junos 12.3 r3
juniper junos 12.3 r4
juniper junos 12.3 r5
juniper junos 12.3 r6
juniper junos 12.3 r7
juniper junos 12.3x48 -
juniper junos 13.1 -
juniper junos 13.1 r1
juniper junos 13.1 r2
juniper junos 13.1 r3
juniper junos 13.1 r4
juniper junos 13.1 r4-s2
juniper junos 13.2 -
juniper junos 13.2 r1
juniper junos 13.2 r2
juniper junos 13.2 r3
juniper junos 13.2 r4
juniper junos 13.2 r5
juniper junos 13.3 -
juniper junos 13.3 r1
juniper junos 13.3 r10
juniper junos 13.3 r2
juniper junos 13.3 r2-s2
juniper junos 13.3 r3
juniper junos 14.1 -
juniper junos 14.1 r1
juniper junos 14.1 r2
juniper junos 14.1x53 -
juniper junos 14.2 -
juniper junos 15.1 -