J-Web āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻŦā§āĻļ āĻāĻŋāĻā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝā§āĻāĻŋ JunOS āĻ āĻĒāĻžāϰā§āĻāĻŋāĻ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻžāĻĨā§ āϏāĻā§āĻāĻŋāϤ āĻā§āύāĻŋāĻĒāĻžāϰ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧ, āϝāĻžāϰ āĻŽāϧā§āϝ⧠āϏāĻŦāĻā§āϝāĻŧā§ āĻŦāĻŋāĻĒāĻā§āĻāύāĻ (CVE-2022-22241) āĻāĻĒāύāĻžāĻā§ āϏāĻŋāϏā§āĻā§āĻŽā§ āĻĻā§āϰāĻŦāϰā§āϤā§āĻāĻžāĻŦā§ āĻāĻĒāύāĻžāϰ āĻā§āĻĄ āĻāĻžāϞāĻžāύā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āĻĄāĻŋāĻāĻžāĻāύ āĻāϰāĻž HTTP āĻ āύā§āϰā§āϧ āĻĒāĻžāĻ āĻŋāϝāĻŧā§ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖāĨ¤ āĻā§āύāĻŋāĻĒāĻžāϰ āϏāϰāĻā§āĻāĻžāĻŽā§āϰ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ āĻāĻĒāĻĄā§āĻāĻā§āϞāĻŋ āĻāύāϏā§āĻāϞ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧ āĻāĻŦāĻ āϝāĻĻāĻŋ āĻāĻāĻŋ āϏāĻŽā§āĻāĻŦ āύāĻž āĻšāϝāĻŧ āϤāĻŦā§ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰā§āύ āϝ⧠āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻŦāĻšāĻŋāϰāĻžāĻāϤ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻāĻā§āϞāĻŋ āĻĨā§āĻā§ āĻŦā§āϞāĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ āĻšā§āϏā§āĻā§āϰ āĻŽāϧā§āϝ⧠āϏā§āĻŽāĻžāĻŦāĻĻā§āϧāĨ¤
āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏāĻžāϰāĻŽāϰā§āĻŽ āĻšāϞ āϝ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒāĻžāϏ āĻāϰāĻž āĻĢāĻžāĻāϞ āĻĒāĻžāĻĨ /jsdm/ajax/logging_browse.php āϏā§āĻā§āϰāĻŋāĻĒā§āĻā§ āĻĒā§āϰāϏā§āϏ āĻāϰāĻž āĻšāϝāĻŧ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻā§āĻ āĻāϰāĻžāϰ āĻāĻā§ āĻĒāϰā§āϝāĻžāϝāĻŧā§ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤā§āϰ āĻĒā§āϰāĻāĻžāϰā§āϰ āϏāĻžāĻĨā§ āĻāĻĒāϏāϰā§āĻ āĻĢāĻŋāϞā§āĻāĻžāϰ āύāĻž āĻāϰā§āĨ¤ āĻāĻāĻāύ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰ⧠āĻāĻāĻāĻŋ āĻāĻŦāĻŋāϰ āĻāĻĻā§āĻŽāĻŦā§āĻļā§ āĻāĻāĻāĻŋ āĻĻā§āώāĻŋāϤ phar āĻĢāĻžāĻāϞ āĻĒā§āϰā§āϰāĻŖ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠āĻāĻŦāĻ "Phar deserialization" āĻāĻā§āϰāĻŽāĻŖ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠phar āĻāϰā§āĻāĻžāĻāĻā§ āĻ āĻŦāϏā§āĻĨāĻŋāϤ PHP āĻā§āĻĄ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠(āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, "filepath=phar:/path/pharfile.jpg āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻž " āĻ āύā§āϰā§āϧā§)āĨ¤
āϏāĻŽāϏā§āϝāĻž āĻšāϞ āĻĒāĻŋāĻāĻāĻāĻĒāĻŋ āĻĢāĻžāĻāĻļāύ is_dir() āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻĒāϞā§āĻĄ āĻāϰāĻž āĻĢāĻžāĻāϞ āĻā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻ āĻĢāĻžāĻāĻļāύāĻāĻŋ āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ Phar āĻāϰā§āĻāĻžāĻāĻ āĻĨā§āĻā§ āĻŽā§āĻāĻžāĻĄā§āĻāĻž āĻĄāĻŋāϏāĻŋāϰāĻŋāϝāĻŧāĻžāϞāĻžāĻāĻ āĻāϰ⧠āϝāĻāύ "phar://" āĻĻāĻŋāϝāĻŧā§ āĻļā§āϰ⧠āĻšāĻāϝāĻŧāĻž āĻĒāĻžāĻĨāĻā§āϞāĻŋ āĻĒā§āϰāϏā§āϏ āĻāϰāĻž āĻšāϝāĻŧāĨ¤ file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() āĻāĻŦāĻ filesize() āĻĢāĻžāĻāĻļāύ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻĻā§āĻŦāĻžāϰāĻž āϏāϰāĻŦāϰāĻžāĻšāĻā§āϤ āĻĢāĻžāĻāϞ āĻĒāĻžāĻĨ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻāϰāĻŖā§āϰ āϏāĻŽāϝāĻŧ āĻ āύā§āϰā§āĻĒ āĻĒā§āϰāĻāĻžāĻŦ āĻĒāϰāĻŋāϞāĻā§āώāĻŋāϤ āĻšāϝāĻŧāĨ¤
āĻāĻā§āϰāĻŽāĻŖāĻāĻŋ āĻāĻ āĻāĻžāϰāĻŖā§ āĻāĻāĻŋāϞ āϝ⧠āĻĢāĻžāϝāĻŧāĻžāϰ āĻāϰā§āĻāĻžāĻāĻāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻž āĻļā§āϰ⧠āĻāϰāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻā§ āĻ āĻŦāĻļā§āϝāĻ āĻāĻāĻŋ āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāĻžāϰ āĻāĻāĻāĻŋ āĻāĻĒāĻžāϝāĻŧ āĻā§āĻāĻā§ āĻŦā§āϰ āĻāϰāϤ⧠āĻšāĻŦā§ (/jsdm/ajax/logging_browse.php āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰā§, āĻāĻĒāύāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻĒāĻĨāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻāĻāĻŋ āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ āĻĢāĻžāĻāϞ āĻāĻžāϞāĻžāύ)āĨ¤ āĻĢāĻžāĻāϞāĻā§āϞāĻŋ āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻāϏāĻžāϰ āϏāĻŽā§āĻāĻžāĻŦā§āϝ āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āϰāϝāĻŧā§āĻā§ āĻāĻāĻāĻŋ āĻāĻŽā§āĻ āĻā§āϰāĻžāύā§āϏāĻĢāĻžāϰ āĻĒāϰāĻŋāώā§āĻŦāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻāĻŋ āĻāĻŽā§āĻ āĻāĻĻā§āĻŽāĻŦā§āĻļā§ āĻāĻāĻāĻŋ āĻĢāĻžāϰ āĻĢāĻžāĻāϞ āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāĻž āĻāĻŦāĻ āĻāϝāĻŧā§āĻŦ āϏāĻžāĻŽāĻā§āϰ⧠āĻā§āϝāĻžāĻļā§ āĻĢāĻžāĻāϞāĻāĻŋ āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻžāĨ¤
āĻ āύā§āϝāĻžāύā§āϝ āĻĻā§āϰā§āĻŦāϞāϤāĻž:
- CVE-2022-22242 - error.php āϏā§āĻā§āϰāĻŋāĻĒā§āĻā§āϰ āĻāĻāĻāĻĒā§āĻā§ āĻāύāĻĢāĻŋāϞā§āĻāĻžāϰ āĻāϰāĻž āĻŦāĻžāĻšā§āϝāĻŋāĻ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰā§āϰ āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύ, āϝāĻž āĻāĻāĻāĻŋ āϞāĻŋāĻā§āĻ āĻ āύā§āϏāϰāĻŖ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻŦā§āϰāĻžāĻāĻāĻžāϰ⧠āĻā§āϰāϏ-āϏāĻžāĻāĻ āϏā§āĻā§āϰāĻŋāĻĒā§āĻāĻŋāĻ āĻāĻŦāĻ āύāĻŋāϰā§āĻŦāĻŋāĻāĻžāϰ⧠āĻāĻžāĻāĻžāϏā§āĻā§āϰāĻŋāĻĒā§āĻ āĻā§āĻĄ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, âhttps:// JUNOS_IP/error.php?SERVER_NAME= alert(0) " āϝāĻĻāĻŋ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰāĻž āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰāĻā§ āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āĻĄāĻŋāĻāĻžāĻāύ āĻāϰāĻž āϞāĻŋāĻā§āĻ āĻā§āϞāϤ⧠āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰ⧠āϤāĻŦā§ āĻĒā§āϰāĻļāĻžāϏāĻā§āϰ āϏā§āĻļāύ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰāĻā§āϞāĻŋāĻā§ āĻāĻāĻāĻžāϤ⧠āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤
- CVE-2022-22243, CVE-2022-22244 XPATH āĻāĻā§āϏāĻĒā§āϰā§āĻļāύ āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύ jsdm/ajax/wizards/setup/setup.php āĻāĻŦāĻ /modules/monitor/interfaces/interface.php āϏā§āĻā§āϰāĻŋāĻĒā§āĻā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻāĻŋ āĻ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻāĻāĻāĻŋ āĻ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻŦāĻŋāĻā§āĻāĻžāĻĒāύ āϏā§āĻļāύ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ⧎
- CVE-2022-22245 Upload.php āϏā§āĻā§āϰāĻŋāĻĒā§āĻā§ āĻĒā§āϰāϏā§āϏ āĻāϰāĻž āĻĒāĻžāĻĨā§āϰ āϏāĻŋāĻā§āϝāĻŧā§āύā§āϏā§āϰ āϏāĻ āĻŋāĻ āϏā§āϝāĻžāύāĻŋāĻāĻžāĻāĻā§āĻļāύā§āϰ āĻ āĻāĻžāĻŦ āĻāĻāĻāύ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āϤāĻžāĻĻā§āϰ āĻĒāĻŋāĻāĻāĻāĻĒāĻŋ āĻĢāĻžāĻāϞ āĻāĻŽāύ āĻāĻāĻāĻŋ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϤ⧠āĻāĻĒāϞā§āĻĄ āĻāϰāϤ⧠āĻĻā§āϝāĻŧ āϝāĻž āĻĒāĻŋāĻāĻāĻāĻĒāĻŋ āϏā§āĻā§āϰāĻŋāĻĒā§āĻāĻā§āϞāĻŋāĻā§ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻĒāĻžāϏ āĻāϰ⧠āĻĒāĻžāĻĨ "fileName=\. .\..\..\..\www\dir\new\shell.php")āĨ¤
- CVE-2022-22246 - jrest.php āϏā§āĻā§āϰāĻŋāĻĒā§āĻā§āϰ āĻāĻāĻāύ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻĻā§āĻŦāĻžāϰāĻž āĻŽā§āϝāĻžāύāĻŋāĻĒā§āϞā§āĻļāύā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āύāĻŋāϰā§āĻŦāĻŋāĻāĻžāϰ⧠āϏā§āĻĨāĻžāύā§āϝāĻŧ PHP āĻĢāĻžāĻāϞ āϏāĻŽā§āĻĒāĻžāĻĻāύā§āϰ āϏāĻŽā§āĻāĻžāĻŦāύāĻž, āϝā§āĻāĻžāύ⧠"require_once()" āĻĢāĻžāĻāĻļāύ āĻĻā§āĻŦāĻžāϰāĻž āϞā§āĻĄ āĻāϰāĻž āĻĢāĻžāĻāϞā§āϰ āύāĻžāĻŽ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻŦāĻžāĻšā§āϝāĻŋāĻ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧ (āĻāϰ āĻāύā§āϝ āĻāĻĻāĻžāĻšāϰāĻŖ, "/jrest.php?payload =alol/lol/any\..\..\..\..\any\file")
āĻāϤā§āϏ: opennet.ru
