EX 시리즈 기반 Juniper Networks Junos OS의 J-Web에 있는 PHP 외부 변수 수정 취약점 및 SRX 시리즈 인증되지 않은 네트워크 기반 공격자가 원격으로 코드를 실행할 수 있습니다. 공격자는 PHPRC 변수를 설정하는 조작된 요청을 사용하여 코드 삽입 및 실행을 허용하는 PHP 실행 환경을 수정할 수 있습니다. 이 문제는 EX 시리즈의 Juniper Networks Junos OS에 영향을 미칩니다. 그리고 SRX 시리즈: * 이전의 모든 버전 20.4R3-S9; * 21.1 버전
EX 시리즈 기반 Juniper Networks Junos OS의 J-Web에 있는 PHP 외부 변수 수정 취약점
및 SRX 시리즈
인증되지 않은 네트워크 기반 공격자가 원격으로 코드를 실행할 수 있습니다.
공격자는 PHPRC 변수를 설정하는 조작된 요청을 사용하여 코드 삽입 및 실행을 허용하는 PHP 실행 환경을 수정할 수 있습니다.
이 문제는 EX 시리즈의 Juniper Networks Junos OS에 영향을 미칩니다.
그리고
SRX 시리즈:
20.4R3-S9;
이전에
22.1R3-S4;
이전에
22.2R3-S2;
이전에
22.3R2-S2, 22.3R3-S1;
이전에
22.4R2-S1, 22.4R3;
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.