CVE-2023-36846
Junos OS: SRX Series: Uma vulnerabilidade no J-Web permite que um atacante não autenticado carregue arquivos arbitrários
- Publicado
- 17 de ago. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- juniper
- Evidência observada
- 13 de nov. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de Autenticação Ausente para Função Crítica no Juniper Networks Junos OS na série SRX permite que um atacante remoto não autenticado cause impacto limitado à integridade do sistema de arquivos. Com uma solicitação específica para user.php que não exige autenticação, um atacante consegue enviar arquivos arbitrários via J-Web, levando à perda de integridade de uma determinada parte do sistema de arquivos, o que pode permitir o encadeamento com outras vulnerabilidades. Este problema afeta o Juniper Networks Junos OS na série SRX: * Todas as versões anteriores a 20.4R3-S8; * versões 21.1 da 21.1R1 e posteriores; * versões 21.2 anteriores a 21.2R3-S6; * versões 21.3 anteriores a 21.3R3-S5; * versões 21.4 anteriores a 21.4R3-S5; * versões 22.1 anteriores a 22.1R3-S3; * versões 22.2 anteriores a 22.2R3-S2; * versões 22.3 anteriores a 22.3R2-S2, 22.3R3; * versões 22.4 anteriores a 22.4R2-S1, 22.4R3.
Fontes
3- CVE-2023-36845-6-Exploit
CVE-2023-36845 e CVE-2023-36846 Juniper Junos OS J-Web RCE
Uma prova de conceito para encadear os CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] para alcançar execução remota de código (phpinfo) no Juniper JunOS em produtos das séries SRX e EX. Modificado a partir do exploit original desenvolvido por @watchTowr.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.