Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x could allow an attacker to obtain the devices serial number if physically adjacent and sniffing the RAW WIFI signal.
CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRuijienetworks Reyee Os
OSRuijienetworks2.206.0 – 2.320.0 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-53881CRITICAL9.2PL ✓same product
ReyeeOS: RCE przez niezaszyfrowaną komunikację CWMP (MitM)
CVE-2024-48874CRITICAL9.3PL ✓same product
SSRF w Ruijie Reyee OS — dostęp do wewnętrznej infrastruktury chmurowej
CVE-2024-47547CRITICAL9.3PL ✓same product
Słaby mechanizm zmiany hasła w Ruijie Reyee OS — podatność na brute force
CVE-2024-46874CRITICAL9.2PL ✓same product
Ruijie Reyee OS — nieautoryzowane polecenia do urządzeń przez MQTT
CVE-2024-52324CRITICAL9.2PL ✓same product
RCE poprzez niebezpieczną funkcję w Ruijie Reyee OS — wykonanie dowolnych poleceń OS