
Juniper J-Web의 CVE-2023-36845(인증되지 않은 원격 코드 실행 취약점)을 위한 셸 기반 스캐너로, EX/SRX 시리즈에서 환경 변수 조작을 가능하게 합니다.
Juniper Networks Junos OS의 EX 시리즈 및 SRX 시리즈에 있는 J-Web의 PHP 외부 변수 수정 취약점으로 인해 인증되지 않은 네트워크 기반 공격자가 특정 환경 변수를 제어할 수 있습니다.
$ dos2unix CVE-2023-36845.sh
$ CVE-2023-36845.sh example.com