PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
← Todos los CVEs
CVE Watch

CVE-2023-36844

Juniper Junos OS EX Series PHP External Variable Modification Vulnerability

CVSS

Sin CVSS

EPSS

91.4%

p100

KEV

13 nov 2023

Exploit Today

80

0-100

Publicado: · Última mod.:

EPSS · 30d
91.4%EPSS · 30 días91.4%
2026-08-022026-08-30
Ficha del catálogo KEV

Producto

Juniper / Junos OS

Vulnerabilidad

Juniper Junos OS EX Series PHP External Variable Modification Vulnerability

Añadido a KEV

13 nov 2023

Remediar antes de

17 nov 2023

Uso conocido en ransomware

No

Descripción resumida

Juniper Junos OS on EX Series contains a PHP external variable modification vulnerability that allows an unauthenticated, network-based attacker to control certain, important environment variables. Using a crafted request an attacker is able to modify certain PHP environment variables, leading to partial loss of integrity, which may allow chaining to other vulnerabilities.

Acción requerida

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notas

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US ; https://nvd.nist.gov/vuln/detail/CVE-2023-36844

CVEs relacionados
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2023-36846
99.9%
KEV80Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
CVE-2023-36845
99.8%
KEV80Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
CVE-2023-36847
99.7%
KEV80Juniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability
CVE-2020-1631
91.2%
KEV77Juniper Junos OS Path Traversal Vulnerability
CVE-2025-21590
75.8%
KEV73Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability
CVE-2023-36851
63.0%
KEV69Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability