juniper junos-22.4关键功能的认证机制缺失漏洞(CVE-2023-36847)
CVE编号
CVE-2023-36847利用情况
暂无补丁情况
N/A披露时间
2023-08-18漏洞描述
Juniper Networks Junos OS在EX系列上存在缺失认证严重功能漏洞,允许未经身份验证的、基于网络的攻击者对文件系统完整性造成有限的影响。攻击者通过特定的请求可以上传任意文件,从而导致文件系统某个部分的完整性丢失,从而可能导致链接到其他漏洞。此问题影响Juniper Networks Junos OS在EX系列上的以下版本:所有版本在20.4R3-S8之前;21.2版本在21.2R3-S6之前;21.3版本在21.3R3-S5之前;21.4版本在21.4R3-S4之前;22.1版本在22.1R3-S3之前;22.2版本在22.2R3-S1之前;22.3版本在22.3R2-S2,22.3R3之前;22.4版本在22.4R2-S1、22.4R3之前。解决建议
"将组件 junos 升级至 20.4 及以上版本"
参考链接 |
|
---|---|
https://supportportal.juniper.net/JSA72300 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | juniper | junos | * | Up to (excluding) 20.4 | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 20.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.4 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3300-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f-dc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48mp-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-dc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-dc-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tafi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tdc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tdc-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4500-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550/vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex6200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex6210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8208 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8216 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9204 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9208 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9214 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9250 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9251 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9253 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx110 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx1400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx1500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx220 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240h2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx320 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx340 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx345 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx3600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx380 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550_hm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5800 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx650 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 低
CWE-ID | 漏洞类型 |
CWE-306 | 关键功能的认证机制缺失 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论