CVE-2023-36847
Junos OS: EX Series: Uma vulnerabilidade no J-Web permite que um atacante não autenticado faça upload de arquivos arbitrários
- Publicado
- 17 de ago. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- juniper
- Evidência observada
- 13 de nov. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de Autenticação Ausente para Função Crítica no Junos OS da Juniper Networks na série EX permite que um atacante não autenticado, baseado em rede, cause impacto limitado à integridade do sistema de arquivos. Com uma solicitação específica para installAppPackage.php que não exige autenticação, um atacante pode enviar arquivos arbitrários via J-Web, levando a uma perda de integridade em uma determinada parte do sistema de arquivos, o que pode permitir o encadeamento com outras vulnerabilidades. Este problema afeta o Junos OS da Juniper Networks na série EX: * Todas as versões anteriores a 20.4R3-S8; * versões 21.1 21.1R1 e posteriores; * versões 21.2 anteriores a 21.2R3-S6; * versões 21.3 anteriores a 21.3R3-S5; * versões 21.4 anteriores a 21.4R3-S4; * versões 22.1 anteriores a 22.1R3-S3; * versões 22.2 anteriores a 22.2R3-S1; * versões 22.3 anteriores a 22.3R2-S2, 22.3R3; * versões 22.4 anteriores a 22.4R2-S1, 22.4R3.
Fontes
2Uma prova de conceito para encadear os CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] para alcançar execução remota de código (phpinfo) no Juniper JunOS em produtos das séries SRX e EX. Modificado a partir do exploit original desenvolvido por @watchTowr.
- juniper-rce_cve-2023-36844Exploit
Exploração de prova de conceito encadeando quatro CVEs (CVE-2023-36844-47) para execução remota de código pré-autenticação em firewalls Juniper JunOS SRX e EX via upload de arquivo PHP e injeção de configuração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.