CVE-2023-36846
Junos OS: SRX Series: J-Web में एक भेद्यता एक अप्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है
- प्रकाशित
- 17 अग॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- juniper
- साक्ष्य देखे गए
- 13 नव॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SRX सीरीज़ पर Juniper Networks Junos OS में क्रिटिकल फ़ंक्शन के लिए मिसिंग ऑथेंटिकेशन (Missing Authentication for Critical Function) भेद्यता एक अप्रमाणित, नेटवर्क-आधारित हमलावर को फ़ाइल सिस्टम की अखंडता पर सीमित प्रभाव डालने की अनुमति देती है। user.php को भेजे गए एक विशिष्ट अनुरोध के साथ, जिसके लिए प्रमाणीकरण की आवश्यकता नहीं होती, एक हमलावर J-Web के माध्यम से मनमानी फ़ाइलें अपलोड करने में सक्षम होता है, जिससे फ़ाइल सिस्टम के एक निश्चित हिस्से की अखंडता का नुकसान होता है, जो अन्य भेद्यताओं से श्रृंखलाबद्ध (chaining) होने की अनुमति दे सकता है। यह समस्या SRX सीरीज़ पर Juniper Networks Junos OS को प्रभावित करती है: * 20.4R3-S8 से पहले के सभी संस्करण; * 21.1R1 और उसके बाद के 21.1 संस्करण; * 21.2R3-S6 से पहले के 21.2 संस्करण; * 21.3R3-S5 से पहले के 21.3 संस्करण; * 21.4R3-S5 से पहले के 21.4 संस्करण; * 22.1R3-S3 से पहले के 22.1 संस्करण; * 22.2R3-S2 से पहले के 22.2 संस्करण; * 22.3R2-S2, 22.3R3 से पहले के 22.3 संस्करण; * 22.4R2-S1, 22.4R3 से पहले के 22.4 संस्करण।
स्रोत
3- CVE-2023-36845-6-एक्सप्लॉइट
CVE-2023-36845 और CVE-2023-36846 Juniper Junos OS J-Web RCE
CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] को श्रृंखलित करके Juniper JunOS के SRX और EX Series उत्पादों में Remote Code Execution (phpinfo) प्राप्त करने के लिए एक Proof of Concept। @watchTowr द्वारा विकसित मूल एक्सप्लॉइट से संशोधित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।