CVE-2023-36846
Junos OS: SRX Series: une vulnérabilité dans J-Web permet à un attaquant non authentifié de téléverser des fichiers arbitraires
- Publié
- 17 août 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- juniper
- Preuve observée
- 13 nov. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité d'authentification manquante pour une fonction critique dans Junos OS de Juniper Networks sur la série SRX permet à un attaquant non authentifié, via le réseau, d'avoir un impact limité sur l'intégrité du système de fichiers. Avec une requête spécifique vers user.php qui ne nécessite pas d'authentification, un attaquant peut téléverser des fichiers arbitraires via J-Web, entraînant une perte d'intégrité pour une certaine partie du système de fichiers, ce qui peut permettre un enchaînement vers d'autres vulnérabilités. Ce problème affecte Junos OS de Juniper Networks sur la série SRX : * Toutes les versions antérieures à 20.4R3-S8 ; * versions 21.1, soit 21.1R1 et ultérieures ; * versions 21.2 antérieures à 21.2R3-S6 ; * versions 21.3 antérieures à 21.3R3-S5 ; * versions 21.4 antérieures à 21.4R3-S5 ; * versions 22.1 antérieures à 22.1R3-S3 ; * versions 22.2 antérieures à 22.2R3-S2 ; * versions 22.3 antérieures à 22.3R2-S2, 22.3R3 ; * versions 22.4 antérieures à 22.4R2-S1, 22.4R3.
Sources
3- CVE-2023-36845-6-Exploit
CVE-2023-36845 et CVE-2023-36846 Juniper Junos OS J-Web RCE
Une preuve de concept pour enchaîner les CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] afin d'obtenir une exécution de code à distance (phpinfo) sur Juniper JunOS dans les produits des séries SRX et EX. Modifié à partir de l'exploit original développé par @watchTowr.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.