{
    "id": "CVE-2023-36844",
    "published": "2023-08-17 20:15:10",
    "last_modified": "2026-06-17 06:07:12",
    "cvss_score": "5.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "3.1",
    "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N",
    "cwe": "CWE-473",
    "description": "A PHP External Variable Modification vulnerability in J-Web of Juniper Networks Junos OS on EX Series allows an unauthenticated, network-based attacker to control certain, important environment variables.\n\nUsing a crafted request an attacker is able to modify \n\ncertain PHP environment variables leading to partial loss of integrity, which may allow chaining to other vulnerabilities.\nThis issue affects Juniper Networks Junos OS on EX Series:\n\n\n\n  *  All versions prior to 20.4R3-S9;\n  *  21.1 versions 21.1R1 and later;\n  *  21.2 versions prior to 21.2R3-S7;\n  *  21.3 versions \n\nprior to \n\n 21.3R3-S5;\n  *  21.4 versions \n\nprior to \n\n21.4R3-S5;\n  *  22.1 versions \n\nprior to \n\n22.1R3-S4;\n  *  22.2 versions \n\nprior to \n\n22.2R3-S2;\n  *  22.3 versions \n\nprior to 22.3R3-S1;\n  *  22.4 versions \n\nprior to \n\n22.4R2-S2, 22.4R3;\n  *  23.2 versions prior to \n\n23.2R1-S1, 23.2R2.",
    "epss_score": "0.89958",
    "epss_percentile": "0.99791",
    "kev": 1,
    "kev_due": "2023-11-17",
    "has_exploit": 0,
    "updated_at": "2026-09-26 18:32:27",
    "priority": {
        "rank": 1,
        "label": "Patch first",
        "why": "On CISA KEV — known exploited in the wild, due 2023-11-17."
    },
    "products": [
        {
            "vendor": "juniper",
            "product": "ex2200"
        },
        {
            "vendor": "juniper",
            "product": "ex2200-c"
        },
        {
            "vendor": "juniper",
            "product": "ex2200-vc"
        },
        {
            "vendor": "juniper",
            "product": "ex2300"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-24mp"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-24p"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-24t"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-48mp"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-48p"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-48t"
        },
        {
            "vendor": "juniper",
            "product": "ex2300-c"
        },
        {
            "vendor": "juniper",
            "product": "ex2300m"
        },
        {
            "vendor": "juniper",
            "product": "ex3200"
        },
        {
            "vendor": "juniper",
            "product": "ex3300"
        },
        {
            "vendor": "juniper",
            "product": "ex3300-vc"
        },
        {
            "vendor": "juniper",
            "product": "ex3400"
        },
        {
            "vendor": "juniper",
            "product": "ex4200"
        },
        {
            "vendor": "juniper",
            "product": "ex4200-vc"
        },
        {
            "vendor": "juniper",
            "product": "ex4300"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-24p"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-24p-s"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-24t"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-24t-s"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-32f"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-32f-dc"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-32f-s"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48mp"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48mp-s"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48p"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48p-s"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48t"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48t-afi"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48t-dc"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48t-dc-afi"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48t-s"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48tafi"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48tdc"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-48tdc-afi"
        },
        {
            "vendor": "juniper",
            "product": "ex4300-mp"
        },
        {
            "vendor": "juniper",
            "product": "junos"
        }
    ],
    "kev_detail": {
        "cve_id": "CVE-2023-36844",
        "date_added": "2023-11-13",
        "due_date": "2023-11-17",
        "vendor": "Juniper",
        "product": "Junos OS",
        "name": "Juniper Junos OS EX Series PHP External Variable Modification Vulnerability",
        "ransomware": 0
    },
    "exploits": [],
    "refs_list": [
        "http://packetstormsecurity.com/files/174865/Juniper-SRX-Firewall-EX-Switch-Remote-Code-Execution.html",
        "https://supportportal.juniper.net/JSA72300",
        "http://packetstormsecurity.com/files/174865/Juniper-SRX-Firewall-EX-Switch-Remote-Code-Execution.html",
        "https://supportportal.juniper.net/JSA72300",
        "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-36844"
    ]
}