CVE-2023-36844
Junos OS:EX 系列:J-Web 中的一个 PHP 漏洞允许未经身份验证的攻击者控制重要的环境变量
- 已发布
- 2023年8月17日
- 已更新
- 2025年10月21日
- 分配 CNA
- juniper
- 观察到的证据
- 2023年11月13日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Juniper Networks Junos OS EX 系列上的 J-Web 中存在一个 PHP 外部变量修改漏洞,未经身份验证的基于网络的攻击者可借此控制某些重要的环境变量。借助特制请求,攻击者能够修改某些 PHP 环境变量,导致部分完整性丢失,这可能允许与其他漏洞进行链式利用。此问题影响 Juniper Networks Junos OS EX 系列: * 早于 20.4R3-S9 的所有版本; * 21.1 版本(21.1R1 及更高版本); * 早于 21.2R3-S7 的 21.2 版本; * 早于 21.3R3-S5 的 21.3 版本; * 早于 21.4R3-S5 的 21.4 版本; * 早于 22.1R3-S4 的 22.1 版本; * 早于 22.2R3-S2 的 22.2 版本; * 早于 22.3R3-S1 的 22.3 版本; * 早于 22.4R2-S2、22.4R3 的 22.4 版本; * 早于 23.2R1-S1、23.2R2 的 23.2 版本。
来源
3一个概念验证(PoC),用于串联利用 CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] 在 Juniper JunOS 的 SRX 和 EX 系列产品中实现远程代码执行(phpinfo)。修改自 @watchTowr 开发的原始漏洞利用程序。
组合四个CVE(CVE-2023-36844-47)的概念验证利用,通过PHP文件上传和配置注入在Juniper JunOS SRX和EX系列防火墙上实现预认证远程代码执行。
- CVE-2023-36844漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。