Junos webauth_operation.php PHPRC 代码执行漏洞(CVE-2023-36845/CVE-2023-36846)

日期: 2023-10-11 | 影响软件: Junos | POC: 否

漏洞描述

Junos 是 Juniper Networks 生产的一款可靠的高性能网络操作系统。攻击者可利用 Junos 操作系统的 J-Web 服务传入 PHPRC 环境变量,打开 allow_url_include 设置,运行传入的编码后的 PHP 代码,进入控制整个 web 服务器。

PoC代码

暂无

相关漏洞推荐