CVE-2023-36845
Junos OS: EX- und SRX-Serie: Eine PHP-Sicherheitslücke in J-Web ermöglicht es einem nicht Authentifizierten, eine wichtige Umgebungsvariable zu kontrollieren
- Veröffentlicht
- 17.08.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- juniper
- Beweise beobachtet
- 13.11.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle durch Modifikation externer PHP-Variablen in J-Web von Juniper Networks Junos OS auf EX Series und SRX Series ermöglicht es einem nicht authentifizierten, netzwerkbasierten Angreifer, remote Code auszuführen. Mithilfe einer manipulierten Anfrage, die die Variable PHPRC setzt, kann ein Angreifer die PHP-Ausführungsumgebung verändern und so die Injection und Ausführung von Code ermöglichen. Dieses Problem betrifft Juniper Networks Junos OS auf EX Series und SRX Series: * Alle Versionen vor 20.4R3-S9; * 21.1-Versionen 21.1R1 und später; * 21.2-Versionen vor 21.2R3-S7; * 21.3-Versionen vor 21.3R3-S5; * 21.4-Versionen vor 21.4R3-S5; * 22.1-Versionen vor 22.1R3-S4; * 22.2-Versionen vor 22.2R3-S2; * 22.3-Versionen vor 22.3R2-S2, 22.3R3-S1; * 22.4-Versionen vor 22.4R2-S1, 22.4R3; * 23.2-Versionen vor 23.2R1-S1, 23.2R2.
Quellen
19Dieses Python-Skript automatisiert den Proof of Concept (PoC) für CVE-2023-36845, eine Sicherheitslücke, die Juniper Networks Junos OS auf EX- und SRX-Serien-Geräten betrifft. Die Schwachstelle befindet sich in der J-Web-Komponente und ermöglicht die Remote-Manipulation der PHPRC-Variablen, was potenziell zu Code-Injection führen kann.
- CVE-2023-36845Scanner
CVES
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.