PT-2025-50659 · Ruijie Networks · Ruijie M18 Ew

CVE-2025-56089

·

Publicado

2025-12-11

·

Atualizado

2026-01-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ruijie M18 EW versões 3.0(1)B11P226 M18 10223116
Descrição Existe uma falha que permite que atacantes executem comandos arbitrários. Isso pode ser realizado ao enviar uma requisição POST especialmente criada para o componente module set dentro do arquivo /usr/local/lua/dev sta/nbr cwmp.lua. A vulnerabilidade consiste em uma Injeção de Comando no Sistema Operacional.
Recomendações Aplique atualizações para corrigir a falha nas versões afetadas.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56089

Produtos afetados

Ruijie M18 Ew