跳到主要内容

中危

Juniper Networks Junos OS SRX系列J-Web组件文件上传漏洞(CVE-2023-36851)

2023-09-26 19:53:17 公开 ,2026-02-27 08:12:31 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-306 (Missing Authentication for Critical Function)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2023-11-16 00:40:42

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS v3 风险值
5.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS v3.1 风险值
5.3

详细信息

漏洞类型
其他
漏洞描述
SRX系列上Juniper Networks Junos操作系统中的关键功能缺少身份验证漏洞允许未经身份验证的基于网络的攻击者对文件系统完整性造成有限影响。对于不需要身份验证的特定请求,攻击者可以通过J-Web上传任意文件,从而导致文件系统某个部分的完整性丧失,从而可能导致链接到其他漏洞。此漏洞是CVE-2023-36846的变种漏洞。CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847、CVE-2023-36851可能被未经身份验证的攻击者形成基于网络的漏洞攻击链,在易受影响的安装上执行任意代码。
修复建议
为了防止远程代码执行(RCE),每个平台只需要固定一个PR。 对于SRX系列,以下版本已通过PR 1736942解决了此问题:20.4R3-S9*、21.2R3-S7*、21.3R3-S5*、21.4R3-S5*、22.1R3-S4*、22.2R3-S2*、22.3R2-S2、22.3R3-S1*、22.4R2-S1、22.4R3*、23.2R1-S1*,23.2R2*、23.4R1*以及所有后续版本。 有关补丁、升级或建议的解决方法信息,请参阅Juniper网络安全公告JSA72300: https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

参考链接