CVE-2026-14736 Ruijie RG-UAC Upload
A vulnerabilidade permite o upload irrestrito de arquivos em Ruijie RG-UAC devido a uma falha na função user_auth_commit.php. Isso pode ser explorado remotamente, permitindo que atacantes carreguem arquivos maliciosos no sistema. O impacto real inclui a possibilidade de execução de código arbitrário no sistema afetado. A exploração pode ser feita sem autenticação prévia.
CVE: CVE-2026-14736
Severidade: HIGH
Resumo:
A vulnerabilidade permite o upload irrestrito de arquivos em Ruijie RG-UAC devido a uma falha na função user_auth_commit.php. Isso pode ser explorado remotamente, permitindo que atacantes carreguem arquivos maliciosos no sistema. O impacto real inclui a possibilidade de execução de código arbitrário no sistema afetado. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3