一、 漏洞 CVE-2024-52324 基础信息
漏洞标题
瑞杰瑞耶操作系统使用固有危险函数
来源:AIGC 神龙大模型
漏洞描述信息
瑞捷 Reyee OS 版本 2.206.x 至 2.320.x(不包括 2.320.x)使用了一个本质上危险的函数,这可能允许攻击者发送恶意的 MQTT 消息,导致设备执行任意操作系统命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:AIGC 神龙大模型
漏洞标题
Ruijie Reyee OS Use of Inherently Dangerous Function
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
使用内在危险函数
来源:美国国家漏洞数据库 NVD
漏洞标题
Ruijie Networks ReyeeOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ruijie Networks ReyeeOS是中国锐捷网络(Ruijie Networks)公司的一款路由器。 Ruijie Networks ReyeeOS 2.206.x版本至2.320.x之前版本存在安全漏洞。攻击者利用该漏洞可以发送恶意 MQTT 消息,导致设备执行任意操作系统命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-52324 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-52324 的情报信息