CVE-2023-36846 PUBLISHED KEV

In Juniper JUNOS auf Geräten der EX- und SRX-Serie bestehen mehrere Schwachstellen in der Komponente J-WEB. Sie sind auf eine fehlende Authentifizierung und eine externe PHP-Variablenmodifikation zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen in Kombination ausnutzen, um beliebigen Code auszuführen.

EPSS 94.28% · 99.9th percentile

Risk Scores

EPSS Score
94.28%
99.9th percentile

Affected Products

VendorProductVersions
JuniperJuniper SRX Series
JuniperJuniper EX Series

Timeline

References

Open in Interactive Console →