CVE-2023-36845
Junos OS: Séries EX e SRX: Uma vulnerabilidade PHP no J-Web permite que um não autenticado controle uma variável de ambiente importante
- Publicado
- 17 de ago. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- juniper
- Evidência observada
- 13 de nov. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de Modificação de Variável Externa PHP no J-Web do Junos OS da Juniper Networks nas séries EX e SRX permite que um atacante não autenticado, baseado em rede, execute código remotamente. Usando uma solicitação manipulada que define a variável PHPRC, um atacante consegue modificar o ambiente de execução do PHP, permitindo a injeção e execução de código. Este problema afeta o Junos OS da Juniper Networks nas séries EX e SRX: * Todas as versões anteriores a 20.4R3-S9; * versões 21.1, 21.1R1 e posteriores; * versões 21.2 anteriores a 21.2R3-S7; * versões 21.3 anteriores a 21.3R3-S5; * versões 21.4 anteriores a 21.4R3-S5; * versões 22.1 anteriores a 22.1R3-S4; * versões 22.2 anteriores a 22.2R3-S2; * versões 22.3 anteriores a 22.3R2-S2, 22.3R3-S1; * versões 22.4 anteriores a 22.4R2-S1, 22.4R3; * versões 23.2 anteriores a 23.2R1-S1, 23.2R2.
Fontes
19Este script em Python automatiza a Prova de Conceito (PoC) para CVE-2023-36845, uma vulnerabilidade que afeta o Junos OS da Juniper Networks em dispositivos das séries EX e SRX. A vulnerabilidade reside no componente J-Web, permitindo a manipulação remota da variável PHPRC, potencialmente levando à injeção de código.
- CVE-2023-36845Scanner
CVES
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.