关于锐捷网络NBR1300G-E&RG-EG2000CE-1T存在远程命令注入漏洞的安全预警

2018年06月01日 来源:CNVD


CNVD-ID

CNVD-2018-06947

公开日期

2018-05-14

危害级别

影响产品

锐捷网络股份有限公司 NBR1300G-E
锐捷网络股份有限公司 RG-EG2000CE-1T

漏洞描述

锐捷网络NBR1300G-E是新一代网关产品。锐捷网络RG-EG2000CE-1T是一款SSL VPN设备。
锐捷网络NBR1300G-E&RG-EG2000CE-1T存在远程命令注入漏洞。攻击者可以在登录前发送恶意代码实现远程命令注入。

参考链接


漏洞解决方案

NBR1300G-E&RG-EG2000CE-1T RGOS 11.1(6)B25P1 已修复此漏洞,建议用户下载使用:
http://www.ruijie.com.cn/fw/rj/

厂商补丁

http://www.ruijie.com.cn/fw/rj/

验证信息

已验证

报送时间

2018-03-23

收录时间

2018-04-03

更新时间

2018-05-15

漏洞附件



© Copyright Chongqing University All Rights Reserved.

重庆大学 版权所有2012 地址:重庆市沙坪坝区沙正街174号 邮编400044