Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-36847

Junos OS

Hersteller: Juniper
5,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Junos OS auf Netzwerk-Switches der EX-Serie von Juniper. Ursache ist eine fehlende Authentifizierung für eine kritische Funktion: Die Datei installAppPackage.php der Web-Verwaltungsoberfläche J-Web lässt sich über eine bestimmte Anfrage ansprechen, ohne dass eine Anmeldung erforderlich ist. Dadurch kann ein nicht authentifizierter Angreifer aus dem Netz beliebige Dateien auf das Gerät hochladen. Das beeinträchtigt die Integrität eines bestimmten Teils des Dateisystems – der Angreifer kann also Dateien einschleusen, wo das eigentlich nicht vorgesehen ist. Für sich genommen ist die unmittelbare Auswirkung begrenzt; die eigentliche Gefahr liegt in der Verkettung: Die Möglichkeit, eigene Dateien abzulegen, lässt sich mit weiteren Schwachstellen kombinieren und so zu einem schwerwiegenderen Angriff ausbauen. Betroffen sind EX-Switches überall dort, wo die J-Web-Oberfläche über das Netzwerk erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Sind keine verfügbar, stellen Sie die Nutzung des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.