CVE-2023-36846
Junos OS: SRX Series: Уязвимость в J-Web позволяет неаутентифицированному злоумышленнику загружать произвольные файлы
- Опубликовано
- 17 авг. 2023 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- juniper
- Наблюдены доказательства
- 13 нояб. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость отсутствия аутентификации для критической функции в Juniper Networks Junos OS на SRX Series позволяет неаутентифицированному сетевому злоумышленнику оказать ограниченное воздействие на целостность файловой системы. С помощью специального запроса к user.php, не требующего аутентификации, злоумышленник может загружать произвольные файлы через J-Web, что приводит к потере целостности определённой части файловой системы, что может позволить объединить её с другими уязвимостями. Эта проблема затрагивает Juniper Networks Junos OS на SRX Series: * все версии до 20.4R3-S8; * 21.1 версии 21.1R1 и более поздние; * 21.2 версии до 21.2R3-S6; * 21.3 версии до 21.3R3-S5; * 21.4 версии до 21.4R3-S5; * 22.1 версии до 22.1R3-S3; * 22.2 версии до 22.2R3-S2; * 22.3 версии до 22.3R2-S2, 22.3R3; * 22.4 версии до 22.4R2-S1, 22.4R3.
Источники
3- CVE-2023-36845-6-Эксплойт
CVE-2023-36845 и CVE-2023-36846 Juniper Junos OS J-Web RCE
Концепция доказательства для объединения CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847 с целью достижения удаленного выполнения кода (phpinfo) в Juniper JunOS на продуктах серий SRX и EX. Модифицировано на основе исходного эксплойта, разработанного @watchTowr.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.