Fiche vulnérabilité
CVE-2024-52324 : faille critique ruijienetworks reyee os (CVSS 9.8)
Description
Ruijie Reyee OS versions 2.206.x up to but not including 2.320.x uses an inherently dangerous function which could allow an attacker to send a malicious MQTT message resulting in devices executing arbitrary OS commands.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 6 déc. 2024
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- ruijienetworks reyee os