PT-2024-2343 · Ruijie · Ruijie Rg-Nbs2009G-P Rgos+1

·

CVE-2024-2642

·

Publicado

2024-03-19

·

Atualizado

2025-08-21

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Ruijie RG-NBS2009G-P, versões até 20240305
Ruijie série Reyee RG-ES200 (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade crítica que permite a injeção de comandos por meio da manipulação do argumento Command1 em uma funcionalidade desconhecida do arquivo /EXCU SHELL. Isso pode ser explorado remotamente. O problema está relacionado à falha na neutralização de elementos especiais usados no comando do sistema operacional, permitindo potencialmente que um invasor execute código arbitrário.
Recomendações
Para as versões do Ruijie RG-NBS2009G-P até 20240305, considere desativar a funcionalidade desconhecida do arquivo /EXCU SHELL para impedir a injeção de comandos até que uma correção esteja disponível.
Para a série Ruijie Reyee RG-ES200, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02291
CVE-2024-2642

Produtos afetados

Ruijie Rg-Nbs2009G-P Rgos
Ruijie Reyee Series Rg-Es200