Junos OS:SRX 系列:J-Web 中的漏洞允许未经身份验证的攻击者上传任意文件 (CVE-2023-36851)
CVE编号
CVE-2023-36851利用情况
暂无补丁情况
N/A披露时间
2023-06-27漏洞描述
A Missing Authentication for Critical Function vulnerability in Juniper Networks Junos OS on SRX Series allows an unauthenticated, network-based attacker to cause limited impact to the file system integrity. With a specific request to webauth_operation.php that doesnt require authentication, an attacker is able to upload arbitrary files via J-Web, leading to a loss of integrity for a certain part of the file system, which may allow chaining to other vulnerabilities. This issue affects Juniper Networks Junos OS on SRX Series: * 22.4 versions prior to 22,4R2-S2, 22.4R3; * 23.2 versions prior to 23.2R2.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://supportportal.juniper.net/JSA72300 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | juniper | junos | * | Up to (excluding) 20.4 | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 20.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 23.2 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3300-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-24t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f-dc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-32f-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48mp-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48p-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-dc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-dc-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48t-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tafi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tdc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-48tdc-afi | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4500-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4550/vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex6200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex6210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8200-vc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8208 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex8216 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9204 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9208 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9214 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9250 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9251 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex9253 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx110 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx1400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx1500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx220 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240h2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx240m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx320 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx340 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx345 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx3600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx380 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx550_hm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx5800 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | srx650 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 低
CWE-ID | 漏洞类型 |
CWE-306 | 关键功能的认证机制缺失 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论