CVE-2023-36844
Junos OS: Série EX: Uma vulnerabilidade PHP no J-Web permite que um atacante não autenticado controle variáveis de ambiente importantes
- Publicado
- 17 de ago. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- juniper
- Evidência observada
- 13 de nov. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de Modificação de Variável Externa em PHP no J-Web do Junos OS da Juniper Networks na série EX permite que um atacante não autenticado, baseado em rede, controle certas variáveis de ambiente importantes. Usando uma solicitação especialmente elaborada, um atacante consegue modificar certas variáveis de ambiente do PHP, levando à perda parcial de integridade, o que pode permitir o encadeamento com outras vulnerabilidades. Este problema afeta o Junos OS da Juniper Networks na série EX: * Todas as versões anteriores a 20.4R3-S9; * versões 21.1 a partir de 21.1R1; * versões 21.2 anteriores a 21.2R3-S7; * versões 21.3 anteriores a 21.3R3-S5; * versões 21.4 anteriores a 21.4R3-S5; * versões 22.1 anteriores a 22.1R3-S4; * versões 22.2 anteriores a 22.2R3-S2; * versões 22.3 anteriores a 22.3R3-S1; * versões 22.4 anteriores a 22.4R2-S2, 22.4R3; * versões 23.2 anteriores a 23.2R1-S1, 23.2R2.
Fontes
3Uma prova de conceito para encadear os CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] para alcançar execução remota de código (phpinfo) no Juniper JunOS em produtos das séries SRX e EX. Modificado a partir do exploit original desenvolvido por @watchTowr.
- juniper-rce_cve-2023-36844Exploit
Exploração de prova de conceito encadeando quatro CVEs (CVE-2023-36844-47) para execução remota de código pré-autenticação em firewalls Juniper JunOS SRX e EX via upload de arquivo PHP e injeção de configuração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.