CVE-2023-36851 Details
Description
A Missing Authentication for Critical Function vulnerability in Juniper Networks Junos OS on SRX Series allows an unauthenticated, network-based attacker to cause limited impact to the file system integrity. With a specific request to webauth_operation.php that doesn't require authentication, an attacker is able to upload and download arbitrary files via J-Web, leading to a loss of integrity or confidentiality, which may allow chaining to other vulnerabilities. This issue affects Juniper Networks Junos OS on SRX Series: * 21.2 versions prior to 21.2R3-S8; * 21.4 versions prior to 21.4R3-S6; * 22.1 versions prior to 22.1R3-S5; * 22.2 versions prior to 22.2R3-S3; * 22.3 versions prior to 22.3R3-S2; * 22.4 versions prior to 22,4R2-S2, 22.4R3; * 23.2 versions prior to 23.2R1-S2, 23.2R2.
A missing authentication vulnerability in Juniper Networks Junos OS on SRX Series has been identified, allowing unauthenticated, network-based attackers to upload arbitrary files via J-Web. This vulnerability, present in several versions prior to the latest releases, can lead to a limited impact on the file system integrity, with potential for chaining to other vulnerabilities. The issue arises from a specific request to 'webauth_operation.php' that does not require authentication, enabling unauthorized file uploads that could disrupt file system integrity.
Juniper Networks has released patches for this vulnerability in several Junos OS versions. Affected users should upgrade to the latest versions or apply a workaround by disabling J-Web or limiting access to trusted hosts.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Nov 15, 2023References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-36851 | CISA-ADP | US Government Resource |
| https://supportportal.juniper.net/JSA72300 | CVE | Vendor Advisory |
| https://supportportal.juniper.net/JSA72300 | [email protected] | Vendor Advisory |
This CVE is in CISA's Known Exploited Vulnerabilities Catalog
Reference CISA's BOD 22-01 and Known Exploited Vulnerabilities Catalog for further guidance and requirements.
| Vulnerability Name | Date Added | Due Date | Required Action |
|---|---|---|---|
| Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability | Nov 13, 2023 | Nov 17, 2023 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-306 | Missing Authentication for Critical Function | [email protected] |
| CWE-306 | Missing Authentication for Critical Function | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| juniper junos | 21.2 - 21.2 r1 21.2 r1-s1 21.2 r1-s2 21.2 r2 21.2 r2-s1 21.2 r2-s2 21.2 r3 21.2 r3-s1 21.2 r3-s2 21.2 r3-s3 21.2 r3-s4 21.2 r3-s5 21.2 r3-s6 21.2 r3-s7 21.4 - 21.4 r1 21.4 r1-s1 21.4 r1-s2 21.4 r2 21.4 r2-s1 21.4 r2-s2 21.4 r3 21.4 r3-s1 21.4 r3-s2 21.4 r3-s3 21.4 r3-s4 21.4 r3-s5 22.1 r1 22.1 r1-s1 22.1 r1-s2 22.1 r2 22.1 r2-s1 22.1 r2-s2 22.1 r3 22.1 r3-s1 22.1 r3-s2 22.1 r3-s3 22.1 r3-s4 22.2 r1 22.2 r1-s1 22.2 r1-s2 22.2 r2 22.2 r2-s1 22.2 r2-s2 22.2 r3 22.2 r3-s1 22.2 r3-s2 22.3 r1 22.3 r1-s1 22.3 r1-s2 22.3 r2 22.3 r2-s1 22.3 r3 22.3 r3-s1 22.4 r1 22.4 r1-s1 22.4 r1-s2 22.4 r2 22.4 r2-s1 23.2 r1 23.2 r1-s1 |
CPE
Remediation
| |
| juniper ex2200 | All versions |
CPE
Remediation
| |
| juniper ex2200-c | All versions |
CPE
Remediation
| |
| juniper ex2200-vc | All versions |
CPE
Remediation
| |
| juniper ex2300 | All versions |
CPE
Remediation
| |
| juniper ex2300-24mp | All versions |
CPE
Remediation
| |
| juniper ex2300-24p | All versions |
CPE
Remediation
| |
| juniper ex2300-24t | All versions |
CPE
Remediation
| |
| juniper ex2300-48mp | All versions |
CPE
Remediation
| |
| juniper ex2300-48p | All versions |
CPE
Remediation
| |
| juniper ex2300-48t | All versions |
CPE
Remediation
| |
| juniper ex2300-c | All versions |
CPE
Remediation
| |
| juniper ex2300m | All versions |
CPE
Remediation
| |
| juniper ex3200 | All versions |
CPE
Remediation
| |
| juniper ex3300 | All versions |
CPE
Remediation
| |
| juniper ex3300-vc | All versions |
CPE
Remediation
| |
| juniper ex3400 | All versions |
CPE
Remediation
| |
| juniper ex4200 | All versions |
CPE
Remediation
| |
| juniper ex4200-vc | All versions |
CPE
Remediation
| |
| juniper ex4300 | All versions |
CPE
Remediation
| |
| juniper ex4300-24p | All versions |
CPE
Remediation
| |
| juniper ex4300-24p-s | All versions |
CPE
Remediation
| |
| juniper ex4300-24t | All versions |
CPE
Remediation
| |
| juniper ex4300-24t-s | All versions |
CPE
Remediation
| |
| juniper ex4300-32f | All versions |
CPE
Remediation
| |
| juniper ex4300-32f-dc | All versions |
CPE
Remediation
| |
| juniper ex4300-32f-s | All versions |
CPE
Remediation
| |
| juniper ex4300-48mp | All versions |
CPE
Remediation
| |
| juniper ex4300-48mp-s | All versions |
CPE
Remediation
| |
| juniper ex4300-48p | All versions |
CPE
Remediation
| |
| juniper ex4300-48p-s | All versions |
CPE
Remediation
| |
| juniper ex4300-48t | All versions |
CPE
Remediation
| |
| juniper ex4300-48t-afi | All versions |
CPE
Remediation
| |
| juniper ex4300-48t-dc | All versions |
CPE
Remediation
| |
| juniper ex4300-48t-dc-afi | All versions |
CPE
Remediation
| |
| juniper ex4300-48t-s | All versions |
CPE
Remediation
| |
| juniper ex4300-48tafi | All versions |
CPE
Remediation
| |
| juniper ex4300-48tdc | All versions |
CPE
Remediation
| |
| juniper ex4300-48tdc-afi | All versions |
CPE
Remediation
| |
| juniper ex4300-mp | All versions |
CPE
Remediation
| |
| juniper ex4300-vc | All versions |
CPE
Remediation
| |
| juniper ex4300m | All versions |
CPE
Remediation
| |
| juniper ex4400 | All versions |
CPE
Remediation
| |
| juniper ex4500 | All versions |
CPE
Remediation
| |
| juniper ex4500-vc | All versions |
CPE
Remediation
| |
| juniper ex4550 | All versions |
CPE
Remediation
| |
| juniper ex4550-vc | All versions |
CPE
Remediation
| |
| juniper ex4550/vc | All versions |
CPE
Remediation
| |
| juniper ex4600 | All versions |
CPE
Remediation
| |
| juniper ex4600-vc | All versions |
CPE
Remediation
| |
| juniper ex4650 | All versions |
CPE
Remediation
| |
| juniper ex6200 | All versions |
CPE
Remediation
| |
| juniper ex6210 | All versions |
CPE
Remediation
| |
| juniper ex8200 | All versions |
CPE
Remediation
| |
| juniper ex8200-vc | All versions |
CPE
Remediation
| |
| juniper ex8208 | All versions |
CPE
Remediation
| |
| juniper ex8216 | All versions |
CPE
Remediation
| |
| juniper ex9200 | All versions |
CPE
Remediation
| |
| juniper ex9204 | All versions |
CPE
Remediation
| |
| juniper ex9208 | All versions |
CPE
Remediation
| |
| juniper ex9214 | All versions |
CPE
Remediation
| |
| juniper ex9250 | All versions |
CPE
Remediation
| |
| juniper ex9251 | All versions |
CPE
Remediation
| |
| juniper ex9253 | All versions |
CPE
Remediation
| |
| juniper srx100 | All versions |
CPE
Remediation
| |
| juniper srx110 | All versions |
CPE
Remediation
| |
| juniper srx1400 | All versions |
CPE
Remediation
| |
| juniper srx1500 | All versions |
CPE
Remediation
| |
| juniper srx210 | All versions |
CPE
Remediation
| |
| juniper srx220 | All versions |
CPE
Remediation
| |
| juniper srx240 | All versions |
CPE
Remediation
| |
| juniper srx240h2 | All versions |
CPE
Remediation
| |
| juniper srx240m | All versions |
CPE
Remediation
| |
| juniper srx300 | All versions |
CPE
Remediation
| |
| juniper srx320 | All versions |
CPE
Remediation
| |
| juniper srx340 | All versions |
CPE
Remediation
| |
| juniper srx3400 | All versions |
CPE
Remediation
| |
| juniper srx345 | All versions |
CPE
Remediation
| |
| juniper srx3600 | All versions |
CPE
Remediation
| |
| juniper srx380 | All versions |
CPE
Remediation
| |
| juniper srx4000 | All versions |
CPE
Remediation
| |
| juniper srx4100 | All versions |
CPE
Remediation
| |
| juniper srx4200 | All versions |
CPE
Remediation
| |
| juniper srx4600 | All versions |
CPE
Remediation
| |
| juniper srx5000 | All versions |
CPE
Remediation
| |
| juniper srx5400 | All versions |
CPE
Remediation
| |
| juniper srx550 | All versions |
CPE
Remediation
| |
| juniper srx550 hm | All versions |
CPE
Remediation
| |
| juniper srx550m | All versions |
CPE
Remediation
| |
| juniper srx5600 | All versions |
CPE
Remediation
| |
| juniper srx5800 | All versions |
CPE
Remediation
| |
| juniper srx650 | All versions |
CPE
Remediation
| |
Change History
14 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | CISA-ADP |
| Jun 17, 2026 | CVE Modified | [email protected] |
| Feb 26, 2026 | Modified Analysis | [email protected] |
| Feb 25, 2026 | CVE Modified | [email protected] |
| Oct 24, 2025 | Modified Analysis | [email protected] |
| Oct 21, 2025 | CVE Modified | CISA-ADP |
| Oct 21, 2025 | CVE Modified | CISA-ADP |
| Oct 21, 2025 | CVE Modified | CISA-ADP |
| Jan 27, 2025 | Modified Analysis | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| Jun 26, 2024 | Modified Analysis | [email protected] |
| May 14, 2024 | CVE Modified | [email protected] |
| Jan 25, 2024 | CVE Modified | [email protected] |
| Sep 28, 2023 | Initial Analysis | [email protected] |