CVE-2023-36847
Junos OS: EX Series: J-Web의 취약점으로 인해 인증되지 않은 공격자가 임의의 파일을 업로드할 수 있습니다
- 게시됨
- 2023. 8. 17.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- juniper
- 증거 관찰됨
- 2023. 11. 13.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N높음 · 다음 30일
- 백분위수
- 99.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Juniper Networks Junos OS(EX Series)의 중요 기능에 대한 인증 누락 취약점으로 인해 인증되지 않은 네트워크 기반 공격자가 파일 시스템 무결성에 제한적인 영향을 미칠 수 있습니다. 인증을 요구하지 않는 installAppPackage.php에 대한 특정 요청을 통해 공격자는 J-Web을 경유하여 임의의 파일을 업로드할 수 있으며, 이로 인해 파일 시스템의 특정 부분에 대한 무결성 손실이 발생하여 다른 취약점과 연계될 수 있습니다. 이 문제는 Juniper Networks Junos OS(EX Series)에 영향을 미칩니다: * 20.4R3-S8 이전의 모든 버전; * 21.1 버전 21.1R1 이상; * 21.2R3-S6 이전의 21.2 버전; * 21.3R3-S5 이전의 21.3 버전; * 21.4R3-S4 이전의 21.4 버전; * 22.1R3-S3 이전의 22.1 버전; * 22.2R3-S1 이전의 22.2 버전; * 22.3R2-S2, 22.3R3 이전의 22.3 버전; * 22.4R2-S1, 22.4R3 이전의 22.4 버전.
소스
2[CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] CVE들을 연쇄적으로 활용하여 Juniper JunOS를 실행하는 SRX 및 EX 시리즈 제품에서 원격 코드 실행(phpinfo)을 달성하기 위한 개념 증명(PoC)입니다. @watchTowr이 개발한 원본 익스플로잇에서 수정되었습니다.
Juniper JunOS SRX 및 EX 시리즈 방화벽에서 PHP 파일 업로드 및 구성 주입을 통해 사전 인증 원격 코드 실행을 위해 4개의 CVE(CVE-2023-36844-47)를 연결하는 개념 증명 익스플로잇입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.