PT-2025-39811 · Ruijie · Ruijie Nbr2100G-E

Yun Zhang

·

Publicado

2025-09-29

·

Atualizado

2025-09-29

·

CVE-2025-11141

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Ruijie NBR2100G-E versões até 20250919
Descrição Existe uma falha de segurança no Ruijie NBR2100G-E. O problema está relacionado à injeção de comandos do sistema operacional. Isso ocorre através da manipulação do argumento city na função listAction dentro do arquivo '/itbox pi/branch passw.php?a=list'. O ataque pode ser realizado remotamente. O exploit foi disponibilizado publicamente. Outros parâmetros também podem estar afetados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11141

Produtos afetados

Ruijie Nbr2100G-E