PT-2025-51299 · Ruijie · Reyeeos

Riyan Firmansyah

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

·

CVE-2023-53881

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ReyeeOS versão 1.204.1614
Descrição A versão 1.204.1614 do ReyeeOS contém um problema de comunicação CWMP não criptografada que permite que invasores interceptem e manipulem a comunicação do dispositivo através de um ataque man-in-the-middle. Invasores podem criar um servidor CWMP falso para injetar e executar comandos arbitrários em dispositivos Ruijie Reyee Cloud explorando solicitações de polling HTTP desprotegidas. A vulnerabilidade permite ataques man-in-the-middle triviais para execução remota de código. A comunicação ocorre via canais não criptografados, permitindo a interceptação de dados transmitidos entre o dispositivo e o servidor CWMP.
Recomendações A versão 1.204.1614 do ReyeeOS deve ser atualizada para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

RCE

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53881

Produtos afetados

Reyeeos