CVE-2023-36846
Junos OS: Serie SRX: Una vulnerabilità in J-Web consente a un attaccante non autenticato di caricare file arbitrari
- Pubblicato
- 17 ago 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- juniper
- Evidenza osservata
- 13 nov 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di tipo Missing Authentication for Critical Function in Juniper Networks Junos OS su serie SRX consente a un attaccante non autenticato, basato sulla rete, di causare un impatto limitato sull'integrità del file system. Con una specifica richiesta a user.php che non richiede autenticazione, un attaccante è in grado di caricare file arbitrari tramite J-Web, portando a una perdita di integrità per una certa parte del file system, che può consentire il concatenamento con altre vulnerabilità. Questo problema riguarda Juniper Networks Junos OS su serie SRX: * tutte le versioni precedenti alla 20.4R3-S8; * versioni 21.1 dalla 21.1R1 in poi; * versioni 21.2 precedenti alla 21.2R3-S6; * versioni 21.3 precedenti alla 21.3R3-S5; * versioni 21.4 precedenti alla 21.4R3-S5; * versioni 22.1 precedenti alla 22.1R3-S3; * versioni 22.2 precedenti alla 22.2R3-S2; * versioni 22.3 precedenti alla 22.3R2-S2, 22.3R3; * versioni 22.4 precedenti alla 22.4R2-S1, 22.4R3.
Fonti
3- CVE-2023-36845-6-Exploit
CVE-2023-36845 e CVE-2023-36846 Juniper Junos OS J-Web RCE
Una prova di concetto per concatenare le CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] al fine di ottenere l'esecuzione remota di codice (phpinfo) in Juniper JunOS su prodotti delle serie SRX ed EX. Modificato dall'exploit originale sviluppato da @watchTowr.
- juniper-rce_cve-2023-36844Exploit
Exploit proof-of-concept che combina quattro CVE (CVE-2023-36844-47) per esecuzione remota di codice senza autenticazione su firewall Juniper JunOS serie SRX ed EX tramite upload di file PHP e iniezione di configurazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.