PT-2024-3812 · Ruijie · Ruijie Rg-Uac

H0E4A0R1T

·

Publicado

2024-05-25

·

Atualizado

2024-06-04

·

CVE-2024-5340

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ruijie RG-UAC até 20240516
Descrição
Uma vulnerabilidade crítica afeta alguma funcionalidade desconhecida do arquivo /view/vpn/autovpn/sub commit.php, permitindo a injeção de comandos do sistema operacional por meio da manipulação do argumento key. Isso pode ser explorado remotamente. A vulnerabilidade foi divulgada publicamente e pode ser utilizada por invasores.
Recomendações
Para o Ruijie RG-UAC até 20240516, como solução temporária, considere restringir o acesso ao arquivo /view/vpn/autovpn/sub commit.php até que um patch esteja disponível. Evite usar o argumento key no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04188
CVE-2024-5340

Produtos afetados

Ruijie Rg-Uac