漏洞标题
瑞杰瑞耶操作系统使用固有危险函数
漏洞描述信息
瑞捷 Reyee OS 版本 2.206.x 至 2.320.x(不包括 2.320.x)使用了一个本质上危险的函数,这可能允许攻击者发送恶意的 MQTT 消息,导致设备执行任意操作系统命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
Ruijie Reyee OS Use of Inherently Dangerous Function
漏洞描述信息
Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
使用内在危险函数
漏洞标题
Ruijie Networks ReyeeOS 安全漏洞
漏洞描述信息
Ruijie Networks ReyeeOS是中国锐捷网络(Ruijie Networks)公司的一款路由器。 Ruijie Networks ReyeeOS 2.206.x版本至2.320.x之前版本存在安全漏洞。攻击者利用该漏洞可以发送恶意 MQTT 消息,导致设备执行任意操作系统命令。
CVSS信息
N/A
漏洞类别
其他