CVE-2023-36846(juniper / junos)

LOWCVSS 5.3 · MEDIUMCISA KEV

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

A Missing Authentication for Critical Function vulnerability in Juniper Networks Junos OS on SRX Series allows an unauthenticated, network-based attacker to cause limited impact to the file system integrity. With a specific request to user.php that doesn't require authentication an attacker is able to upload arbitrary files via J-Web, leading to a loss of integrity for a certain  part of the file system, which may allow chaining to other vulnerabilities. This issue affects Juniper Networks Junos OS on SRX Series: * All versions prior to 20.4R3-S8; * 21.1 versions 21.1R1 and later; * 21.2 versions prior to 21.2R3-S6; * 21.3 versions prior to 21.3R3-S5; * 21.4 versions prior to 21.4R3-S5; * 22.1 versions prior to 22.1R3-S3; * 22.2 versions prior to 22.2R3-S2; * 22.3 versions prior to 22.3R2-S2, 22.3R3; * 22.4 versions prior to 22.4R2-S1, 22.4R3.

0.5/ 10 priority

Sources & remediation

Listed in the CISA Known Exploited Vulnerabilities catalog. Federal remediation due date: 2023-11-17. Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Weakness type (CWE)
CWE-306

Priority

LOW

Exploitation

ACTIVE

PoC

NONE

Patch

NONE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • junos
  • srx100
  • srx110
  • srx1400

Affected systems

Vendors
Products
junossrx100srx110srx1400srx1500srx210srx220srx240srx240h2srx240m

10 versions affected across 29 products

Deep dive

Full discourse1 post
  • CiberBaur@BotBauR
    Patch

    🚨 Acaba de confirmarse: F5 ha parcheado dos fallos críticos en NGINX Open Source que podrían permitir la ejecución remota de código en sistemas afectados, con una puntuación CVSS v4 de 9.2. F5 ha parcheado las vulnerabilidades CVE-2023-36845 y CVE-2023-36846, que afectan a determinadas versiones de NGINX OSS integradas con tecnología F5. Estos fallos permiten la ejecución remota de código sin autenticación previa. Las vulnerabilidades se deben a errores en el manejo de solicitudes HTTP y en el procesamiento de configuraciones en NGINX. Los vectores de ataque son remotos, a través de HTTP/HTTPS, sin autenticación previa. Si usas NGINX OSS con tecnología F5, es crucial que apliques los parches de seguridad lo antes posible. La ejecución remota de código puede tener consecuencias devastadoras, incluyendo el robo de datos y el control total del sistema. ¿Estás en riesgo? Revisa esto: verifica tus versiones de NGINX y aplica los parches correspondientes. #Ciberseguridad #CVE #SeguridadDigital #PYMEsMX https://thehackernews.com/2026/06/f5-patches-two-critical-nginx-open.html

    Post summary

    The post announces that F5 has released patches for CVE-2023-36845 and CVE-2023-36846, which allow unauthenticated remote code execution in specific NGINX Open Source versions, and urges users to apply the fixes.

    040104638
    594 followersView on X
CPE platform detail117 entries

117 of 117 entries

PartVendorProductVersionTarget SWTarget HW
OSjuniperjunos---
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos20.4--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.1--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.2--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.3--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos21.4--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.1--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.2--
OSjuniperjunos22.3--
OSjuniperjunos22.3--
OSjuniperjunos22.3--
OSjuniperjunos22.3--
OSjuniperjunos22.3--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
OSjuniperjunos22.4--
HWjunipersrx100---
HWjunipersrx110---
HWjunipersrx1400---
HWjunipersrx1500---
HWjunipersrx210---
HWjunipersrx220---
HWjunipersrx240---
HWjunipersrx240h2---
HWjunipersrx240m---
HWjunipersrx300---
HWjunipersrx320---
HWjunipersrx340---
HWjunipersrx3400---
HWjunipersrx345---
HWjunipersrx3600---
HWjunipersrx380---
HWjunipersrx4000---
HWjunipersrx4100---
HWjunipersrx4200---
HWjunipersrx4600---
HWjunipersrx5000---
HWjunipersrx5400---
HWjunipersrx550---
HWjunipersrx550_hm---
HWjunipersrx550m---
HWjunipersrx5600---
HWjunipersrx5800---
HWjunipersrx650---

Explore more