PT-2025-45510 · Ruijie · Ruijie Nbr+1
CVE-2020-36870
·
Publicado
2025-11-07
·
Atualizado
2025-11-10
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Modelos Ruijie Gateway EG e NBR versões 11.1(6)B9P1 até 11.9(4)B12P1
Descrição
O sistema de gerenciamento EWEB em diversos modelos Ruijie Gateway EG e NBR contém uma vulnerabilidade de execução de código. Atacantes podem explorar o código front-end quando recursos como autenticação de convidados, autenticação de servidor local ou espelhamento de tela estão habilitados, potencialmente obtendo acesso ou executando comandos nos dispositivos afetados. A Shadowserver Foundation observou pela primeira vez evidências de exploração em 2025-06-07 UTC. A vulnerabilidade é explorável sem autenticação através dos recursos de autenticação de convidados.
Recomendações
As versões 11.1(6)B9P1 até 11.9(4)B12P1 devem ser atualizadas.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruijie Gateway Eg
Ruijie Nbr