Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2vgx-xv4f-3vm9

Опубликовано: 06 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9.2
CVSS3: 9.8

Описание

Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.

Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.

EPSS

Процентиль: 32%
0.00124
Низкий

9.2 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-242

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость операционной системы Ruijie Reyee OS, связанная с использованием изначально опасной функции, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 32%
0.00124
Низкий

9.2 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-242