A command injection vulnerability in RG-EW series home routers and repeaters v.EW_3.0(1)B11P219, RG-NBS and RG-S1930 series switches v.SWITCH_3.0(1)B11P219, RG-EG series business VPN routers v.EG_3.0(1)B11P219, EAP and RAP series wireless access points v.AP_3.0(1)B11P219, and NBC series wireless controllers v.AC_3.0(1)B11P219 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /cgi-bin/luci/api/cmd via the remoteIp field.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRuijie Rg Ew1200
HWRuijieall versionsRuijie Rg Ew1200 Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew1200g Pro
HWRuijieall versionsRuijie Rg Ew1200g Pro Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew1200r
HWRuijieall versionsRuijie Rg Ew1200r Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew1300g
HWRuijieall versionsRuijie Rg Ew1300g Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew1800gx Pro
HWRuijieall versionsRuijie Rg Ew1800gx Pro Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew3000gx Pro
HWRuijieall versionsRuijie Rg Ew3000gx Pro Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew300 Pro
HWRuijieall versionsRuijie Rg Ew300 Pro Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew300r
HWRuijieall versionsRuijie Rg Ew300r Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Ew3200gx Pro
HWRuijieall versionsRuijie Rg Ew3200gx Pro Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Nb3200 24gt4xs
HWRuijieall versionsRuijie Rg Nb3200 24gt4xs Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Nbs1850gc
HWRuijieall versionsRuijie Rg Nbs1850gc Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Nbs1850gc V2
HWRuijieall versionsRuijie Rg Nbs1850gc V2 Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Nbs200
HWRuijieall versionsRuijie Rg Nbs2000
HWRuijieall versionsRuijie Rg Nbs2000 Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Nbs2009g P
HWRuijieall versionsRuijie Rg Nbs2009g P Firmware
OSRuijie3.0\(1\)b11p219Ruijie Rg Nbs200 Firmware
OSRuijie3.0\(1\)b11p219
Related vulnerabilities
Nieautoryzowane uzyskanie uprawnień w Ruijie RG-NBS2009G-P via config_menu.htm
Nieprawidłowe uprawnienia w Ruijie RG-NBS2009G-P umożliwiają privilege escalation
RCE w routerach i urządzeniach sieciowych Ruijie — nieautoryzowane przejęcie uprawnień
OS Command Injection vulnerability in Ruijie RG-EW1300G EW1300G V1.00/V2.00/V4.00 allowing attackers to execut...
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitra...