CVE-2023-36847
Junos OS: EX Series: Уязвимость в J-Web позволяет неаутентифицированному злоумышленнику загружать произвольные файлы
- Опубликовано
- 17 авг. 2023 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- juniper
- Наблюдены доказательства
- 13 нояб. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость, связанная с отсутствием аутентификации для критической функции, в Juniper Networks Junos OS на EX Series позволяет неаутентифицированному сетевому атакующему оказать ограниченное воздействие на целостность файловой системы. С помощью специального запроса к installAppPackage.php, не требующего аутентификации, атакующий может загружать произвольные файлы через J-Web, что приводит к потере целостности определённой части файловой системы и может позволить использовать эту уязвимость в связке с другими уязвимостями. Проблема затрагивает Juniper Networks Junos OS на EX Series: * все версии до 20.4R3-S8; * версии 21.1: 21.1R1 и более поздние; * версии 21.2 до 21.2R3-S6; * версии 21.3 до 21.3R3-S5; * версии 21.4 до 21.4R3-S4; * версии 22.1 до 22.1R3-S3; * версии 22.2 до 22.2R3-S1; * версии 22.3 до 22.3R2-S2, 22.3R3; * версии 22.4 до 22.4R2-S1, 22.4R3.
Источники
2Концепция доказательства для объединения CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847 с целью достижения удаленного выполнения кода (phpinfo) в Juniper JunOS на продуктах серий SRX и EX. Модифицировано на основе исходного эксплойта, разработанного @watchTowr.
- juniper-rce_cve-2023-36844Эксплойт
Доказательство концепции эксплойта, объединяющего четыре CVE (CVE-2023-36844-47) для удаленного выполнения кода до аутентификации на межсетевых экранах Juniper JunOS серий SRX и EX через загрузку PHP-файлов и внедрение конфигурации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.