跳到主要内容

中危

Juniper Networks Junos OS EX系列J-Web组件安全绕过漏洞

2023-08-17 19:17:47 公开 ,2026-02-27 08:12:07 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-473 (PHP External Variable Modification)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2023-11-16 00:40:39

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS v3 风险值
5.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS v3.1 风险值
5.3

详细信息

漏洞类型
其他
漏洞描述
Juniper Networks Junos OS EX系列的J-Web中存在PHP外部变量修改漏洞,使未经身份验证的基于网络的攻击者能够控制某些重要的环境变量。攻击者可以利用特制的请求修改某些PHP环境变量,从而导致部分完整性丢失,从而允许链接到其他漏洞。此问题影响Juniper Networks Junos EX系列操作系统:*20.4R3-S9之前的所有版本;*21.2R3-S6之前的21.2版本;*21.3R3-S5之前的21.3版本;*21.4R3-S5之前的21.4版本;*22.1R3-S4之前的22.1版本;*22.2R3-S2之前的22.2版本;*22.3R3-S1之前的22.3版本;*22.4R2-S2、22.4R3之前的22.4版本。CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847、CVE-2023-36851可能被未经身份验证的攻击者形成基于网络的漏洞攻击链,在易受影响的安装上执行任意代码。
修复建议
为了防止远程代码执行(RCE),每个平台只需要固定一个PR。对于EX系列,以下版本通过PR 1735387解决了此问题:20.4R3-S8、21.2R3-S6、21.3R3-S5*、21.4R3-S4、22.1R3-S3、22.2R3-S1、22.3R2-S2、22.3R3、22.4R2-S1、22.4R3*、23.2R1以及所有后续版本。有关补丁、升级或建议的解决方法信息,请参阅Juniper网络安全公告JSA72300: https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

参考链接