Beveiligingsadvies

CVE-2025-56099

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-12-11 00:00:00
Laatst bijgewerkt 2025-12-12 17:35:47
Toegewezen door mitre
CVSS-score 8.8
Status PUBLISHED

Beschrijving

OS Command Injection vulnerability in Ruijie RG-YST AP_3.0(1)B11P280YST250F allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.