Vulnerabilidades em Ruijie

53 resultados
Análise Vexday

Com 52 CVEs catalogadas e nenhuma atualmente no catálogo KEV da CISA, a taxa de exploração ativa da Ruijie está abaixo da média geral do catálogo, o que indica menor pressão imediata de ameaças confirmadas em produção. No entanto, o EPSS de 0,5615 associado à CVE-2023-4415 é expressivo, sinalizando probabilidade relevante de exploração para essa vulnerabilidade específica, que merece atenção prioritária nas operações de patch. O tipo de falha mais recorrente — CWE-78 (OS Command Injection) — é historicamente atrativo para agentes que buscam execução remota de comandos em equipamentos de rede, o que eleva o risco estrutural do portfólio mesmo na ausência de exploração confirmada. Das 52 CVEs, 5 são classificadas como críticas e há 1 prova de conceito pública disponível, fatores que aumentam a superfície de risco para ambientes que ainda não aplicaram as correções correspondentes.

CVE-2024-4509MEDIUMRuijie RG-UAC add_commit.php os command injectionEPSS 6.9%CVE-2024-4501MEDIUMRuijie RG-UAC commit.php os command injectionEPSS 6.8%CVE-2024-4505MEDIUMRuijie RG-UAC ip_addr_add_commit.php os command injectionEPSS 6.8%CVE-2024-4503MEDIUMRuijie RG-UAC dhcp_relay_commit.php os command injectionEPSS 6.8%CVE-2024-4502MEDIUMRuijie RG-UAC dhcp_client_commit.php os command injectionEPSS 6.8%CVE-2025-34057HIGHRuijie NBR Router Administrative Credential DisclosureEPSS 6.8%CVE-2024-4504MEDIUMRuijie RG-UAC commit.php os command injectionEPSS 6.7%CVE-2024-4815MEDIUMRuijie RG-UAC detail.php os command injectionEPSS 6.4%CVE-2024-4813MEDIUMRuijie RG-UAC interface_commit.php os command injectionEPSS 6.4%CVE-2024-4816MEDIUMRuijie RG-UAC gre_add_commit.php os command injectionEPSS 6.4%CVE-2024-4814MEDIUMRuijie RG-UAC static_route_edit_commit.php os command injectionEPSS 6.4%CVE-2024-4255MEDIUMRuijie RG-UAC gre_edit_commit.php os command injectionEPSS 5.0%CVE-2025-10774MEDIUMRuijie 6000-E10 sub_commit.php os command injectionEPSS 4.1%CVE-2024-2909HIGHRuijie RG-EG350 HTTP POST Request setAction os command injectionEPSS 4.0%CVE-2025-11141MEDIUMRuijie NBR2100G-E branch_passw.php listAction os command injectionEPSS 3.9%CVE-2024-2910MEDIUMRuijie RG-EG350 HTTP POST Request vpnAction os command injectionEPSS 3.7%CVE-2024-2642HIGHRuijie RG-NBS2009G-P EXCU_SHELL command injectionEPSS 2.8%CVE-2026-12197HIGHRuijie EG105G-P JSON-RPC Diagnose Endpoint diagnose nslookup command injectionEPSS 2.4%CVE-2024-2641MEDIUMRuijie RG-NBS2009G-P Password passwdManage.htm improper authorizationEPSS 0.8%CVE-2024-52324CRITICALRuijie Reyee OS Use of Inherently Dangerous FunctionEPSS 0.7%