CVE-2023-36844
Junos OS: EX Series: Une vulnérabilité PHP dans J-Web permet à un attaquant non authentifié de contrôler d'importantes variables d'environnement
- Publié
- 17 août 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- juniper
- Preuve observée
- 13 nov. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité de modification de variables externes PHP dans J-Web de Juniper Networks Junos OS sur la série EX permet à un attaquant non authentifié, agissant à distance sur le réseau, de contrôler certaines variables d'environnement importantes. À l'aide d'une requête spécialement conçue, un attaquant peut modifier certaines variables d'environnement PHP, entraînant une perte partielle d'intégrité, ce qui peut permettre un enchaînement vers d'autres vulnérabilités. Ce problème affecte Juniper Networks Junos OS sur la série EX : * Toutes les versions antérieures à 20.4R3-S9 ; * Versions 21.1 : 21.1R1 et ultérieures ; * Versions 21.2 antérieures à 21.2R3-S7 ; * Versions 21.3 antérieures à 21.3R3-S5 ; * Versions 21.4 antérieures à 21.4R3-S5 ; * Versions 22.1 antérieures à 22.1R3-S4 ; * Versions 22.2 antérieures à 22.2R3-S2 ; * Versions 22.3 antérieures à 22.3R3-S1 ; * Versions 22.4 antérieures à 22.4R2-S2, 22.4R3 ; * Versions 23.2 antérieures à 23.2R1-S1, 23.2R2.
Sources
3Une preuve de concept pour enchaîner les CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] afin d'obtenir une exécution de code à distance (phpinfo) sur Juniper JunOS dans les produits des séries SRX et EX. Modifié à partir de l'exploit original développé par @watchTowr.
- juniper-rce_cve-2023-36844Exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.