PT-2025-45510 · Ruijie · Ruijie Nbr+1

CVE-2020-36870

·

Publicado

2025-11-07

·

Atualizado

2025-11-10

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Modelos Ruijie Gateway EG e NBR versões 11.1(6)B9P1 até 11.9(4)B12P1
Descrição O sistema de gerenciamento EWEB em diversos modelos Ruijie Gateway EG e NBR contém uma vulnerabilidade de execução de código. Atacantes podem explorar o código front-end quando recursos como autenticação de convidados, autenticação de servidor local ou espelhamento de tela estão habilitados, potencialmente obtendo acesso ou executando comandos nos dispositivos afetados. A Shadowserver Foundation observou pela primeira vez evidências de exploração em 2025-06-07 UTC. A vulnerabilidade é explorável sem autenticação através dos recursos de autenticação de convidados.
Recomendações As versões 11.1(6)B9P1 até 11.9(4)B12P1 devem ser atualizadas.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36870

Produtos afetados

Ruijie Gateway Eg
Ruijie Nbr