CVE-2023-36844
Junos OS: EX Series: Уязвимость PHP в J-Web позволяет неаутентифицированному злоумышленнику управлять важными переменными окружения
- Опубликовано
- 17 авг. 2023 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- juniper
- Наблюдены доказательства
- 13 нояб. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость модификации внешних переменных PHP в J-Web в Junos OS компании Juniper Networks на серии EX позволяет неаутентифицированному атакующему, действующему через сеть, управлять некоторыми важными переменными окружения. Используя специально сформированный запрос, атакующий может изменять определённые переменные окружения PHP, что приводит к частичной потере целостности и может позволить комбинировать эту уязвимость с другими. Эта проблема затрагивает Junos OS компании Juniper Networks на серии EX: * все версии до 20.4R3-S9; * версии 21.1, начиная с 21.1R1 и позднее; * версии 21.2 до 21.2R3-S7; * версии 21.3 до 21.3R3-S5; * версии 21.4 до 21.4R3-S5; * версии 22.1 до 22.1R3-S4; * версии 22.2 до 22.2R3-S2; * версии 22.3 до 22.3R3-S1; * версии 22.4 до 22.4R2-S2, 22.4R3; * версии 23.2 до 23.2R1-S1, 23.2R2.
Источники
3Концепция доказательства для объединения CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847 с целью достижения удаленного выполнения кода (phpinfo) в Juniper JunOS на продуктах серий SRX и EX. Модифицировано на основе исходного эксплойта, разработанного @watchTowr.
- juniper-rce_cve-2023-36844Эксплойт
Доказательство концепции эксплойта, объединяющего четыре CVE (CVE-2023-36844-47) для удаленного выполнения кода до аутентификации на межсетевых экранах Juniper JunOS серий SRX и EX через загрузку PHP-файлов и внедрение конфигурации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.