安全研究

安全漏洞
Ruijie Networks RG-BCR860操作系统命令注入漏洞(CVE-2023-3450)

发布日期:2023-06-28
更新日期:2023-07-20

受影响系统:
Ruijie Networks Ruijie Networks RG-BCR860 2.5.13
描述:
CVE(CAN) ID: CVE-2023-3450

Ruijie Networks RG-BCR860是中国锐捷网络(Ruijie Networks)公司的一款商业云路由器。
Ruijie RG-BCR860 2.5.13版本的“网络诊断页面”组件的处理进程存在操作系统命令注入漏洞,攻击者可利用该漏洞运行命令。

<**>

建议:
厂商补丁:

Ruijie Networks
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://github.com/RCEraser/cve/blob/main/RG-BCR860.md

浏览次数:505
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障