A PHP External Variable Modification vulnerability in J-Web of Juniper Networks Junos OS on EX Series allows an unauthenticated, network-based attacker to control certain, important environment variables. Using a crafted request an attacker is able to modify certain PHP environment variables leading to partial loss of integrity, which may allow chaining to other vulnerabilities. This issue affects Juniper Networks Junos OS on EX Series: * All versions prior to 20.4R3-S9; * 21.1 versions 21.1R1 and later; * 21.2 versions prior to 21.2R3-S7; * 21.3 versions prior to 21.3R3-S5; * 21.4 versions prior to 21.4R3-S5; * 22.1 versions prior to 22.1R3-S4; * 22.2 versions prior to 22.2R3-S2; * 22.3 versions prior to 22.3R3-S1; * 22.4 versions prior to 22.4R2-S2, 22.4R3; * 23.2 versions prior to 23.2R1-S1, 23.2R2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NJuniper Ex2200
HWJuniperall versionsJuniper Ex2200 C
HWJuniperall versionsJuniper Ex2200 Vc
HWJuniperall versionsJuniper Ex2300
HWJuniperall versionsJuniper Ex2300 24mp
HWJuniperall versionsJuniper Ex2300 24p
HWJuniperall versionsJuniper Ex2300 24t
HWJuniperall versionsJuniper Ex2300 48mp
HWJuniperall versionsJuniper Ex2300 48p
HWJuniperall versionsJuniper Ex2300 48t
HWJuniperall versionsJuniper Ex2300 C
HWJuniperall versionsJuniper Ex2300m
HWJuniperall versionsJuniper Ex3200
HWJuniperall versionsJuniper Ex3300
HWJuniperall versionsJuniper Ex3300 Vc
HWJuniperall versionsJuniper Ex3400
HWJuniperall versionsJuniper Ex4200
HWJuniperall versionsJuniper Ex4200 Vc
HWJuniperall versionsJuniper Ex4300
HWJuniperall versionsJuniper Ex4300 24p
HWJuniperall versionsJuniper Ex4300 24p S
HWJuniperall versionsJuniper Ex4300 24t
HWJuniperall versionsJuniper Ex4300 24t S
HWJuniperall versionsJuniper Ex4300 32f
HWJuniperall versionsJuniper Ex4300 32f Dc
HWJuniperall versionsJuniper Ex4300 32f S
HWJuniperall versionsJuniper Ex4300 48mp
HWJuniperall versionsJuniper Ex4300 48mp S
HWJuniperall versionsJuniper Ex4300 48p
HWJuniperall versionsJuniper Ex4300 48p S
HWJuniperall versions
CISA KEV — detailsi
- Vendori
- Juniper
- Producti
- Junos OS
- Added to KEVi
- November 13, 2023
- Remediation deadline (US Federal)i
- November 17, 2023(overdue)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Juniper Junos OS on EX Series contains a PHP external variable modification vulnerability that allows an unauthenticated, network-based attacker to control certain, important environment variables. Using a crafted request an attacker is able to modify certain PHP environment variables, leading to partial loss of integrity, which may allow chaining to other vulnerabilities.
Related vulnerabilities
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message