CVE-2023-36847
Junos OS: EX Series: una vulnerabilità in J-Web consente a un attaccante non autenticato di caricare file arbitrari
- Pubblicato
- 17 ago 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- juniper
- Evidenza osservata
- 13 nov 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di autenticazione mancante per una funzione critica in Juniper Networks Junos OS su serie EX consente a un attaccante non autenticato, basato sulla rete, di causare un impatto limitato sull'integrità del file system. Con una specifica richiesta a installAppPackage.php che non richiede autenticazione, un attaccante è in grado di caricare file arbitrari tramite J-Web, portando a una perdita di integrità per una certa parte del file system, che può consentire il concatenamento con altre vulnerabilità. Questo problema interessa Juniper Networks Junos OS su serie EX: * Tutte le versioni precedenti alla 20.4R3-S8; * versioni 21.1 dalla 21.1R1 e successive; * versioni 21.2 precedenti alla 21.2R3-S6; * versioni 21.3 precedenti alla 21.3R3-S5; * versioni 21.4 precedenti alla 21.4R3-S4; * versioni 22.1 precedenti alla 22.1R3-S3; * versioni 22.2 precedenti alla 22.2R3-S1; * versioni 22.3 precedenti alla 22.3R2-S2 e alla 22.3R3; * versioni 22.4 precedenti alla 22.4R2-S1 e alla 22.4R3.
Fonti
2Una prova di concetto per concatenare le CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] al fine di ottenere l'esecuzione remota di codice (phpinfo) in Juniper JunOS su prodotti delle serie SRX ed EX. Modificato dall'exploit originale sviluppato da @watchTowr.
- juniper-rce_cve-2023-36844Exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.