PT-2025-50689 · Ruijie · Rg-Bcr600W

Flegoity

·

Publicado

2025-12-11

·

Atualizado

2025-12-14

·

CVE-2025-56127

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ruijie RG-BCR RG-BCR600W (versões afetadas não especificadas)
Descrição Existe uma falha que permite aos atacantes executar comandos arbitrários. Isso pode ser acionado ao enviar uma requisição POST especialmente elaborada para a função get wanobj dentro do arquivo /usr/lib/lua/luci/controller/admin/common.lua. A falha consiste em uma Injeção de Comandos no Sistema Operacional.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56127

Produtos afetados

Rg-Bcr600W