PT-2024-2343 · Ruijie · Ruijie Rg-Nbs2009G-P Rgos+1
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Ruijie RG-NBS2009G-P, versões até 20240305
Ruijie série Reyee RG-ES200 (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade crítica que permite a injeção de comandos por meio da manipulação do argumento
Command1 em uma funcionalidade desconhecida do arquivo /EXCU SHELL. Isso pode ser explorado remotamente. O problema está relacionado à falha na neutralização de elementos especiais usados no comando do sistema operacional, permitindo potencialmente que um invasor execute código arbitrário.Recomendações
Para as versões do Ruijie RG-NBS2009G-P até 20240305, considere desativar a funcionalidade desconhecida do arquivo /EXCU SHELL para impedir a injeção de comandos até que uma correção esteja disponível.
Para a série Ruijie Reyee RG-ES200, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruijie Rg-Nbs2009G-P Rgos
Ruijie Reyee Series Rg-Es200