← Back to browse · API

CVE-2018-0001

Severity
CRITICAL
CVSS
9.8
EPSS
0.06335
Risk score
41.42
CISA KEV
No
PoC
No
Published
2018-01-10
Modified
2024-09-17
First seen
2026-08-07
Aliases
EUVD-2018-0826, GHSA-5H5M-F4W8-FR6M
Products
Juniper Networks:Junos OS 12.1X46 <12.1X46-D67, Juniper Networks:Junos OS 12.3 <12.3R12-S5, Juniper Networks:Junos OS 12.3X48 <12.3X48-D35, Juniper Networks:Junos OS 14.1 <14.1R8-S5, 14.1R9, Juniper Networks:Junos OS 14.1X53 <14.1X53-D44, 14.1X53-D50, Juniper Networks:Junos OS 14.2 <14.2R7-S7, 14.2R8, Juniper Networks:Junos OS 15.1 <15.1R3, Juniper Networks:Junos OS 15.1X49 <15.1X49-D30, Juniper Networks:Junos OS 15.1X53 <15.1X53-D70
Sources
euvd EUVD-2018-0826

Description

A remote, unauthenticated attacker may be able to execute code by exploiting a use-after-free defect found in older versions of PHP through injection of crafted data via specific PHP URLs within the context of the J-Web process. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D67; 12.3 versions prior to 12.3R12-S5; 12.3X48 versions prior to 12.3X48-D35; 14.1 versions prior to 14.1R8-S5, 14.1R9; 14.1X53 versions prior to 14.1X53-D44, 14.1X53-D50; 14.2 versions prior to 14.2R7-S7, 14.2R8; 15.1 versions prior to 15.1R3; 15.1X49 versions prior to 15.1X49-D30; 15.1X53 versions prior to 15.1X53-D70.

References