CVE-2023-36844
Junos OS: EXシリーズ: J-WebのPHP脆弱性により、認証されていない攻撃者が重要な環境変数を制御できる
- 公開済み
- 2023/08/17
- 更新済み
- 2025/10/21
- CNA の割り当て
- juniper
- 観察された証拠
- 2023/11/13
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N高 · 今後 30 日間
- パーセンタイル
- 99.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Juniper Networks Junos OS (EX シリーズ) の J-Web における PHP 外部変数変更の脆弱性により、認証されていないネットワークベースの攻撃者が特定の重要な環境変数を制御できる可能性があります。巧妙に細工されたリクエストを使用することで、攻撃者は特定の PHP 環境変数を変更でき、完全性の部分的な喪失を引き起こし、他の脆弱性への連鎖を許す可能性があります。この問題は、Juniper Networks Junos OS (EX シリーズ) に影響を与えます: * 20.4R3-S9 より前のすべてのバージョン; * 21.1 バージョン 21.1R1 以降; * 21.2 バージョン 21.2R3-S7 より前; * 21.3 バージョン 21.3R3-S5 より前; * 21.4 バージョン 21.4R3-S5 より前; * 22.1 バージョン 22.1R3-S4 より前; * 22.2 バージョン 22.2R3-S2 より前; * 22.3 バージョン 22.3R3-S1 より前; * 22.4 バージョン 22.4R2-S2, 22.4R3 より前; * 23.2 バージョン 23.2R1-S1, 23.2R2 より前。
ソース
3[CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847] を連鎖させて、Juniper JunOS の SRX および EX シリーズ製品においてリモートコード実行(phpinfo)を達成するための PoC(概念実証)です。@watchTowr 氏が開発したオリジナルエクスプロイトを改変したものです。
- juniper-rce_cve-2023-36844エクスプロイト
4つのCVE(CVE-2023-36844-47)を連鎖させ、Juniper JunOS SRXおよびEXシリーズファイアウォール上でPHPファイルアップロードと設定インジェクションを介して認証不要のリモートコード実行を実現する概念実証エクスプロイト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。