站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 校内自采 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
关于锐捷网络多个系列产品命令注入漏洞(CVE-2023-38902)的安全预警
2023-08-01 16:35   审核人:

一、 基本情况

锐捷网络(RUIJIE NETWORKS)公司是一家具有交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。

二、 漏洞描述

锐捷多个系列产品在/usr/sbin/unifyframe-sgi.elf文件中存在命令注入漏洞,经过身份验证的威胁者可向/cgi-bin/luci/api/cmd发送 POST 请求,通过remoteIp字段注入命令,成功利用该漏洞可能导致在设备上执行任意命令。

三、 影响范围

RG-EW系列路由器和中继器固件版本:EW_3.0(1)B11P219

RG-NBSRG-S1930系列交换机固件版本:SWITCH_3.0(1)B11P219

RG-EG系列商业VPN路由器固件版本:EG_3.0(1)B11P219

RG-EAPRG-RAP系列无线AP固件版本:AP_3.0(1)B11P219

RG-NBC系列无线控制器固件版本:AC_3.0(1)B11P219

四、 修复建议

目前该漏洞已经修复,受影响用户可升级到相应产品的最新固件版本。

下载链接:

https://www.ruijie.com.cn/fw/rj-first-2357/


关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号