漏洞情报 | 锐捷RSR路由器设备存在命令执行漏洞

点击上方 订阅话题 第一时间了解漏洞威胁

图片

0x01 漏洞描述

2021年4月14日,360漏洞云监测到锐捷网络官方通告了锐捷网络RSR路由器系列产品的Web管理存在命令执行漏洞(CNVD-2021-16887),远程攻击者在未授权的情况下可执行CLI命令,攻击者可利用该漏洞获取服务器控制权限。

图片

0x02 影响版本

产品型号软件版本
RSR10-02E/RSR20-04E10.4(3b35)p6 Release(224254) 及之前的版本
RSR20-14E/F10.4(3b34)p5 Release(224254) 及之前的版本
RSR820-T(A)10.4(3b64)p13Release(225021) 及之前的版本
RSR10-01G-T/RSR10-01G-T(A)10.4(3b64)p13Release(225021) 及之前的版本
RSR10-01G-T(W)/RSR10-01G-T(WA)10.4(3b64)p13Release(225021) 及之前的版本
RSR10-X-0710.4(3b94)p1Release(219540)及之前的版本
RSR20-X-2810.4(3b84)Release(219972) 及之前的版本
RSR20-X-5210.4(3b89)Release(222475) 及之前的版本
RSR30-X-SPU1010.4(3b90), Release(222488)及之前的版本
RSR30-X-SPU10 V1.510.4(3b76)p4Release(218992)及之前的版本

0x03 危害等级

高危

0x04 修复建议

1、关闭Web服务,通过Telnet或Console在config模式下输入“no enable service web-server all”进行关闭

2、通过Web升级系统固件“*.bin”文件,重启解决,不同产品分别对应的安全固件版本请参考如下地址:

https://www.ruijie.com.cn/gy/xw-aqtg-gw/87011/

建议相关用户,在允许的情况下,及时升级固件系统。

**
**

0x05 参考链接

https://www.ruijie.com.cn/gy/xw-aqtg-gw/87011/

0x06 获取本情报的更多详情

建议您订阅360漏洞云-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。

转载自https://mp.weixin.qq.com/s/Zu7NLAc9KDjziMIirmK7Qw

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值