跳到主要内容

超危

Juniper Networks Junos OS EX和SRX系列安全绕过漏洞

2023-08-17 19:17:57 公开 ,2026-02-27 08:12:21 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • 2024两高一弱互联网漏洞
  • 2025两高一弱漏洞
CWEs:
CWE-473 (PHP External Variable Modification)
CAPEC:
CAPEC-77 (Manipulating User-Controlled Variables)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2023-11-16 00:40:40

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS v3 风险值
5.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
EX系列和SRX系列Juniper Networks Junos OS的J-Web中存在PHP外部变量修改漏洞,使未经身份验证的基于网络的攻击者能够控制某些重要的环境变量。攻击者可以利用特制的请求修改某个PHP环境变量,从而导致部分完整性丢失,从而允许链接到其他漏洞。此问题影响SRX系列上的Juniper Networks Junos操作系统:*21.4R3-S5之前的所有版本;*22.1R3-S4之前的22.1版本;*22.2R3-S2之前的22.2版本;*22.3R2-S2、22.3R3-S1之前的22.3版本;*22.4R2-S1、22.4R3之前的22.4版本;*23.2R1-S1、23.2R2之前的23.2版本。CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847、CVE-2023-36851可能被未经身份验证的攻击者形成基于网络的漏洞攻击链,在易受影响的安装上执行任意代码。
修复建议
对于EX系列,以下版本通过PR 1735387解决了此问题:20.4R3-S8、21.2R3-S6、21.3R3-S5*、21.4R3-S4、22.1R3-S3、22.2R3-S1、22.3R2-S2、22.3R3、22.4R2-S1、22.4R3*、23.2R1以及所有后续版本。 对于SRX系列,以下版本已通过PR 1736942解决了此问题:20.4R3-S9*、21.2R3-S7*、21.3R3-S5*、21.4R3-S5*、22.1R3-S4*、22.2R3-S2*、22.3R2-S2、22.3R3-S1*、22.4R2-S1、22.4R3*、23.2R1-S1*,23.2R2*、23.4R1*以及所有后续版本。 有关补丁、升级或建议的解决方法信息,请参阅Juniper网络安全公告JSA72300: https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

参考链接