PT-2025-50659 · Ruijie Networks · Ruijie M18 Ew
CVE-2025-56089
·
Publicado
2025-12-11
·
Atualizado
2026-01-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ruijie M18 EW versões 3.0(1)B11P226 M18 10223116
Descrição
Existe uma falha que permite que atacantes executem comandos arbitrários. Isso pode ser realizado ao enviar uma requisição POST especialmente criada para o componente
module set dentro do arquivo /usr/local/lua/dev sta/nbr cwmp.lua. A vulnerabilidade consiste em uma Injeção de Comando no Sistema Operacional.Recomendações
Aplique atualizações para corrigir a falha nas versões afetadas.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruijie M18 Ew