PT-2026-49148 · Ruijie · Eg105G-P

Ictrun

·

Publicado

2026-06-14

·

Atualizado

2026-06-15

·

CVE-2026-12197

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Ruijie EG105G-P versão 2.340
Description Um problema existe no componente JSON-RPC Diagnose Endpoint, onde a função nslookup() no endpoint '/cgi-bin/luci/api/diagnose' é suscetível a injeção de comando. Isso ocorre quando o argumento params.target é manipulado, permitindo que um invasor remoto execute comandos arbitrários no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12197

Produtos afetados

Eg105G-P