CVE-2023-36847
Junos OS: EX シリーズ: J-Web の脆弱性により、認証されていない攻撃者が任意のファイルをアップロードできる
- 公開済み
- 2023/08/17
- 更新済み
- 2025/10/21
- CNA の割り当て
- juniper
- 観察された証拠
- 2023/11/13
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Juniper Networks Junos OS(EXシリーズ)における重要な機能に必要な認証の欠如の脆弱性により、認証されていないネットワークベースの攻撃者がファイルシステムの完全性に限定的な影響を与える可能性があります。認証を必要としないinstallAppPackage.phpへの特定のリクエストにより、攻撃者はJ-Webを介して任意のファイルをアップロードでき、ファイルシステムの特定の部分の完全性が失われるため、他の脆弱性へ連鎖する可能性があります。この問題は、EXシリーズ上のJuniper Networks Junos OSに影響します: * 20.4R3-S8より前のすべてのバージョン; * 21.1R1以降の21.1バージョン; * 21.2R3-S6より前の21.2バージョン; * 21.3R3-S5より前の21.3バージョン; * 21.4R3-S4より前の21.4バージョン; * 22.1R3-S3より前の22.1バージョン; * 22.2R3-S1より前の22.2バージョン; * 22.3R2-S2、22.3R3より前の22.3バージョン; * 22.4R2-S1、22.4R3より前の22.4バージョン。
ソース
2[CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847] を連鎖させて、Juniper JunOS の SRX および EX シリーズ製品においてリモートコード実行(phpinfo)を達成するための PoC(概念実証)です。@watchTowr 氏が開発したオリジナルエクスプロイトを改変したものです。
- juniper-rce_cve-2023-36844エクスプロイト
4つのCVE(CVE-2023-36844-47)を連鎖させ、Juniper JunOS SRXおよびEXシリーズファイアウォール上でPHPファイルアップロードと設定インジェクションを介して認証不要のリモートコード実行を実現する概念実証エクスプロイト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。