Ruijie Networks RG-UAC是中国锐捷网络(Ruijie Networks)公司的一个上网行为管理与审计产品。用于解决互联网审计问题。 Ruijie Networks RG-UAC 存在操作系统命令注入漏洞,该漏洞源于/view/vpn/autovpn/online.php 中存在未知函数,通过参数 peernode 导致操作系统命令注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-5340 | 4.7 MEDIUM | Ruijie RG-UAC sub_commit.php os command injection |
| CVE-2024-5339 | 4.7 MEDIUM | Ruijie RG-UAC online_check.php os command injection |
| CVE-2024-5337 | 4.7 MEDIUM | Ruijie RG-UAC user_commit.php os command injection |
| CVE-2024-5336 | 4.7 MEDIUM | Ruijie RG-UAC vlan_add_commit.php addVlan os command injection |
No comments yet