一、 漏洞 CVE-2023-28983 基础信息
漏洞标题
Junos OS 进化: gNOI 服务器中的Shell注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Junos OS 演进:gNOI 服务器的 Shell 注入漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Junos OS Evolved: Shell Injection vulnerability in the gNOI server
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An OS Command Injection vulnerability in gRPC Network Operations Interface (gNOI) server module of Juniper Networks Junos OS Evolved allows an authenticated, low privileged, network based attacker to inject shell commands and execute code. This issue affects Juniper Networks Junos OS Evolved 21.4 version 21.4R1-EVO and later versions prior to 22.1R1-EVO.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Juniper Networks Junos OS Evolved 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Juniper Networks Junos OS Evolved是美国瞻博网络(Juniper Networks)公司的Junos OS 的升级版系统。 Juniper Networks Junos OS Evolved存在操作系统命令注入漏洞,该漏洞源于存在操作系统命令注入漏洞,攻击者利用该漏洞可以注入shell命令并执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-28983 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-28983 的情报信息