CVE-2023-36847
Junos OS: EX Series: ثغرة أمنية في J-Web تسمح لمهاجم غير مصادق عليه برفع ملفات تعسفية
- تم النشر
- 17/08/2023
- محدث
- 21/10/2025
- تخصيص CNA
- juniper
- الأدلة المرصودة
- 13/11/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح ثغرة غياب المصادقة لوظيفة حرجة في Juniper Networks Junos OS على سلسلة EX لمهاجم غير مصادَق يعمل عبر الشبكة بالتسبب في تأثير محدود على سلامة نظام الملفات. من خلال طلب محدد إلى installAppPackage.php لا يتطلب مصادقة، يتمكن المهاجم من رفع ملفات عشوائية عبر J-Web، مما يؤدي إلى فقدان سلامة جزء معين من نظام الملفات، وهو ما قد يسمح بربطها مع ثغرات أخرى. تؤثر هذه المشكلة على Juniper Networks Junos OS على سلسلة EX: * جميع الإصدارات السابقة لـ 20.4R3-S8؛ * إصدارات 21.1 بدءًا من 21.1R1 فما بعد؛ * إصدارات 21.2 السابقة لـ 21.2R3-S6؛ * إصدارات 21.3 السابقة لـ 21.3R3-S5؛ * إصدارات 21.4 السابقة لـ 21.4R3-S4؛ * إصدارات 22.1 السابقة لـ 22.1R3-S3؛ * إصدارات 22.2 السابقة لـ 22.2R3-S1؛ * إصدارات 22.3 السابقة لـ 22.3R2-S2 و22.3R3؛ * إصدارات 22.4 السابقة لـ 22.4R2-S1 و22.4R3.
المصادر
2إثبات مفهوم لتسلسل الثغرات [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] لتحقيق تنفيذ الأوامر عن بُعد (phpinfo) في Juniper JunOS ضمن منتجات سلسلة SRX وEX. معدل من الاستغلال الأصلي الذي طوره @watchTowr .
- juniper-rce_cve-2023-36844استغلال
إثبات مفهوم لاستغلال يربط أربع ثغرات (CVE-2023-36844-47) لتنفيذ أوامر عن بُعد قبل المصادقة على جدران الحماية من سلسلة Juniper JunOS SRX وEX عبر رفع ملفات PHP وحقن الإعدادات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.