PT-2025-50682 · Ruijie · Ruijie M18 Ew 3.0(1)B11P226 M18 10223116

CVE-2025-56114

·

Publicado

2025-12-11

·

Atualizado

2025-12-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ruijie M18 EW 3.0(1)B11P226 M18 10223116
Descrição Existe uma falha que permite aos atacantes executar comandos arbitrários. Isso pode ser conseguido enviando uma requisição POST especialmente construída para o componente module set dentro do arquivo /usr/local/lua/dev config/config retain.lua.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56114

Produtos afetados

Ruijie M18 Ew 3.0(1)B11P226 M18 10223116