Описание
An issue was found on the Ruijie EG-2000 series gateway. There is a buffer overflow in client.so. Consequently, an attacker can use login.php to login to any account, without providing its password. This affects EG-2000SE EG_RGOS 11.1(1)B1.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:ruijie:eg-2000se_firmware:11.1\(1\)b1:*:*:*:*:*:*:*
cpe:2.3:h:ruijie:eg-2000se:-:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00031
Низкий
8.4 High
CVSS3
Дефекты
CWE-121
Связанные уязвимости
CVSS3: 8.4
github
больше 1 года назад
An issue was found on the Ruijie EG-2000 series gateway. There is a buffer overflow in client.so. Consequently, an attacker can use login.php to login to any account, without providing its password. This affects EG-2000SE EG_RGOS 11.1(1)B1.
CVSS3: 4.9
fstec
больше 6 лет назад
Уязвимость файла client.so микропрограммного обеспечения шлюзов Ruijie EG-2000SE, позволяющая нарушителю получить доступ к учетной записи и осуществить вход в систему
EPSS
Процентиль: 8%
0.00031
Низкий
8.4 High
CVSS3
Дефекты
CWE-121