CVE-2023-36847
Junos OS: EX Series: J-Web 中的一个漏洞允许未经身份验证的攻击者上传任意文件
- 已发布
- 2023年8月17日
- 已更新
- 2025年10月21日
- 分配 CNA
- juniper
- 观察到的证据
- 2023年11月13日
Junos OS: EX Series: J-Web 中的一个漏洞允许未经身份验证的攻击者上传任意文件
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N高 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
此 CVE 出现在 CISA 已知利用的漏洞目录中。
Juniper Networks Junos OS(EX 系列)中存在一个关键功能缺少身份验证漏洞,该漏洞允许未经身份验证的基于网络的攻击者对文件系统完整性造成有限影响。通过向无需身份验证的 installAppPackage.php 发送特定请求,攻击者能够通过 J-Web 上传任意文件,导致文件系统特定部分丧失完整性,进而可能允许与其他漏洞进行链式利用。此问题影响以下 Juniper Networks Junos OS(EX 系列)版本: * 20.4R3-S8 之前的所有版本; * 21.1 版本 21.1R1 及更高版本; * 21.2R3-S6 之前的 21.2 版本; * 21.3R3-S5 之前的 21.3 版本; * 21.4R3-S4 之前的 21.4 版本; * 22.1R3-S3 之前的 22.1 版本; * 22.2R3-S1 之前的 22.2 版本; * 22.3R2-S2、22.3R3 之前的 22.3 版本; * 22.4R2-S1、22.4R3 之前的 22.4 版本。
一个概念验证(PoC),用于串联利用 CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] 在 Juniper JunOS 的 SRX 和 EX 系列产品中实现远程代码执行(phpinfo)。修改自 @watchTowr 开发的原始漏洞利用程序。
组合四个CVE(CVE-2023-36844-47)的概念验证利用,通过PHP文件上传和配置注入在Juniper JunOS SRX和EX系列防火墙上实现预认证远程代码执行。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。