← Back

CVE-2026-21904

nvd nist
Published: Apr 9, 2026Modified: Jul 8, 2026

JSON object

Loading...
5.1
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Show more
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XShow less
Source: sirt@juniper.net (Secondary)

Description

An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Juniper Networks Junos Space allows an attacker to inject script tags in the list filter field that, when visited by another user, enables the attacker to execute commands with the target's permissions, including an administrator. This issue affects all versions of Junos Space before 24.1R5 Patch V3.

Affected (67)

Products: Juniper: Junos Space
1 product
Junos Space
Configuration A
67 vulnerable
Vulnerable SoftwareAffected Versions
Juniper
Version 1.0
Version 1.1
Version 1.2
Version 1.3
Version 1.4
Version 11.1
Version 11.2
Version 11.3
Version 11.4
Version 12.1
Version 12.2
Version 12.3
Version 13.1
Version 13.1 r1.8
Version 13.3 r1.1
Version 13.3 r1.2
Version 13.3 r1.3
Version 13.3 r1.4
Version 13.3 r1.5
Version 13.3 r1.6
Version 13.3 r1.7
Version 13.3 r1.8
Version 13.3 r1.9
Version 13.3 r1
Version 13.3 r2
Version 13.3 r3
Version 13.3 r4
Version 14.1
Version 14.1 r1
Version 14.1 r2
Version 14.1 r3
Version 15.1
Version 15.1 r2
Version 15.1 r3
Version 15.1 r4
Version 15.2
Version 15.2 r2
Version 16.1
Version 16.1
Version 16.1 r1
Version 16.1 r2
Version 16.1 r3
Version 16.1r3
Version 17.1
Version 17.1 r1
Version 17.2
Version 17.2 r1.4
Version 18.1
Version 18.1r1
Version 18.2
Version 18.3
Version 18.4
Version 19.1
Version 2.0
Version 20.3 r1
Version 21.1 r1
Version 21.2 r1
Version 21.3 r1
Version 22.1 r1
Version 22.2 r1
Version 22.3 r1
Version 23.1 r1
Version 24.1 r1
Version 24.1 r2
Version 24.1 r3
Version 24.1 r4
Version 24.1 r5

References (1)

Source: sirt@juniper.net
Vendor Advisory

Timeline

No history available yet.