~/news/cve-2026-14736
HIGHCVSS 7.3CVE-2026-1473605/07/2026 - 12:17

CVE-2026-14736 Ruijie RG-UAC Upload

A vulnerabilidade permite o upload irrestrito de arquivos em Ruijie RG-UAC devido a uma falha na função user_auth_commit.php. Isso pode ser explorado remotamente, permitindo que atacantes carreguem arquivos maliciosos no sistema. O impacto real inclui a possibilidade de execução de código arbitrário no sistema afetado. A exploração pode ser feita sem autenticação prévia.

Upload de ArquivosExecução RemotaRuijie RG-UAC
← voltarfonte original ↗

CVE: CVE-2026-14736

Severidade: HIGH

Resumo:

A vulnerabilidade permite o upload irrestrito de arquivos em Ruijie RG-UAC devido a uma falha na função user_auth_commit.php. Isso pode ser explorado remotamente, permitindo que atacantes carreguem arquivos maliciosos no sistema. O impacto real inclui a possibilidade de execução de código arbitrário no sistema afetado. A exploração pode ser feita sem autenticação prévia.

CVSS: 7.3