CVE-2023-36846
Junos OS: SRX Series: ثغرة أمنية في J-Web تسمح لمهاجم غير مصادَق برفع ملفات تعسفية
- تم النشر
- 17/08/2023
- محدث
- 21/10/2025
- تخصيص CNA
- juniper
- الأدلة المرصودة
- 13/11/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة نقص المصادقة لوظيفة حرجة في Juniper Networks Junos OS على سلسلة SRX تسمح لمهاجم غير مصادَق يعتمد على الشبكة بإحداث تأثير محدود على سلامة نظام الملفات. من خلال طلب محدد إلى user.php لا يتطلب مصادقة، يتمكن المهاجم من رفع ملفات عشوائية عبر J-Web، مما يؤدي إلى فقدان سلامة جزء معين من نظام الملفات، وهو ما قد يسمح بالربط مع ثغرات أخرى. تؤثر هذه المشكلة على Juniper Networks Junos OS على سلسلة SRX: * جميع الإصدارات السابقة لـ 20.4R3-S8؛ * إصدارات 21.1 من 21.1R1 وما بعده؛ * إصدارات 21.2 السابقة لـ 21.2R3-S6؛ * إصدارات 21.3 السابقة لـ 21.3R3-S5؛ * إصدارات 21.4 السابقة لـ 21.4R3-S5؛ * إصدارات 22.1 السابقة لـ 22.1R3-S3؛ * إصدارات 22.2 السابقة لـ 22.2R3-S2؛ * إصدارات 22.3 السابقة لـ 22.3R2-S2، 22.3R3؛ * إصدارات 22.4 السابقة لـ 22.4R2-S1، 22.4R3.
المصادر
3- CVE-2023-36845-6-استغلال
CVE-2023-36845 و CVE-2023-36846 Juniper Junos OS J-Web RCE
إثبات مفهوم لتسلسل الثغرات [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] لتحقيق تنفيذ الأوامر عن بُعد (phpinfo) في Juniper JunOS ضمن منتجات سلسلة SRX وEX. معدل من الاستغلال الأصلي الذي طوره @watchTowr .
- juniper-rce_cve-2023-36844استغلال
إثبات مفهوم لاستغلال يربط أربع ثغرات (CVE-2023-36844-47) لتنفيذ أوامر عن بُعد قبل المصادقة على جدران الحماية من سلسلة Juniper JunOS SRX وEX عبر رفع ملفات PHP وحقن الإعدادات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.