juniper junos-22.4PHP参数外部修改漏洞(CVE-2023-36844)
CVE编号
CVE-2023-36844利用情况
暂无补丁情况
N/A披露时间
2023-08-18漏洞描述
Juniper Networks Junos OS EX系列中存在PHP外部变量修改漏洞,允许未经身份验证的网络攻击者控制某些重要的环境变量。攻击者利用的特制请求能够修改某些PHP环境变量,导致部分完整性损失,这可能导致链接到其他漏洞。此问题影响了Juniper Networks Junos OS EX系列的以下版本:所有早期版本20.4R3-S9;21.2版本早于21.2R3-S6;21.3版本早于21.3R3-S5;21.4版本早于21.4R3-S5;22.1版本早于22.1R3-S4;22.2版本早于22.2R3-S2;22.3版本早于22.3R3-S1;22.4版本早于22.4R2-S2,22.4R3。解决建议
"将组件 junos 升级至 20.4 及以上版本"
参考链接 |
|
---|---|
http://packetstormsecurity.com/files/174865/Juniper-SRX-Firewall-EX-Switch-Re... | |
https://supportportal.juniper.net/JSA72300 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | juniper | junos | * | Up to (excluding) 20.4 | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 20.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.4 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3300-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f-dc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48mp-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-dc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-dc-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tafi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tdc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tdc-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4500-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550/vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex6200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex6210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8208 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8216 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9204 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9208 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9214 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9250 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9251 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9253 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx110 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx1400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx1500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx220 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240h2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx320 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx340 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx345 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx3600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx380 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550_hm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5800 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx650 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 低
CWE-ID | 漏洞类型 |
CWE-473 | PHP参数外部修改 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论