Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2vgx-xv4f-3vm9

Опубликовано: 06 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9.2
CVSS3: 9.8

Описание

Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.

Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.

EPSS

Процентиль: 49%
0.00691
Низкий

9.2 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-242

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость операционной системы Ruijie Reyee OS, связанная с использованием изначально опасной функции, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 49%
0.00691
Низкий

9.2 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-242