PT-2024-31411 · Ruijie · Ruijie Rg-Uac

H0E4A0R1T

·

Publicado

2024-05-05

·

Atualizado

2024-06-04

·

CVE-2024-4506

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ruijie RG-UAC até 20240428
Descrição
Foi identificada uma vulnerabilidade crítica no Ruijie RG-UAC, afetando código desconhecido do arquivo /view/IPV6/ipv6Addr/ip addr edit commit.php. A manipulação do argumento text ip addr/orgprelen/orgname leva à injeção de comandos no sistema operacional. O ataque pode ser iniciado remotamente. O fornecedor foi contatado antecipadamente sobre esta divulgação, mas não respondeu de forma alguma.
Recomendações
Como solução temporária, considere restringir o acesso ao arquivo /view/IPV6/ipv6Addr/ip addr edit commit.php até que um patch esteja disponível.
Evite usar o argumento text ip addr/orgprelen/orgname no arquivo afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4506

Produtos afetados

Ruijie Rg-Uac