Ruijie
- Tổng số sản phẩm trong hệ sinh thái
- 16
- Tổng số lỗ hổng (90 ngày)
- 3
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, Ruijie ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, RG-EW3000GX là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Ruijie, với 2 lỗ hổng, chiếm khoảng 66,67% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-92398Ruijie RG-EW3000GX user_list_note admin os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EW3000GX | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-92397Ruijie RG-EW3000GX configChange unifyframe-sgi.elf cc_set os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EW3000GX | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-14736Ruijie RG-UAC user_auth_commit.php unrestricted upload | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12197Ruijie EG105G-P JSON-RPC Diagnose Endpoint diagnose nslookup command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEG105G-P | Ngày phát hành14/06/2026 | Mức độ nghiêm trọngCao |
CVE-2023-53881ReyeeOS 1.204.1614 Man-in-the-Middle Remote Code Execution via CWMP | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngReyeeOS | Ngày phát hành15/12/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-11141Ruijie NBR2100G-E branch_passw.php listAction os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNBR2100G-E | Ngày phát hành29/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10774Ruijie 6000-E10 sub_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởng6000-E10 | Ngày phát hành22/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9424Ruijie WS7204-A branch_import.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWS7204-A | Ngày phát hành25/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8763Ruijie EG306MG strongSwan strongswan.conf missing encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEG306MG | Ngày phát hành09/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34057Ruijie NBR Router Administrative Credential Disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNBR Router | Ngày phát hành02/07/2025 | Mức độ nghiêm trọngCao |
CVE-2024-47146Ruijie Reyee OS Resource Leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-52324Ruijie Reyee OS Use of Inherently Dangerous Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-48874Ruijie Reyee OS Server-Side Request Forgery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-46874Ruijie Reyee OS Improper Handling of Insufficient Permissions or Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-47791Ruijie Reyee OS Improper Neutralization of Wildcards or Matching Symbols | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45722Ruijie Reyee OS Use of Weak Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47043Ruijie Reyee OS Insecure Storage of Sensitive Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-51727Ruijie Reyee OS Premature Release of Resource During Expected Lifetime | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-42494Ruijie Reyee OS Exposure of Private Personal Information to an Unauthorized Actor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47547Ruijie Reyee OS Weak Password Recovery Mechanism for Forgotten Password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReyee OS | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-8166Ruijie EG2000K index.php unrestricted upload | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEG2000K | Ngày phát hành26/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6269Ruijie RG-UAC HTTP POST Request sxh_vpnlic.php get_ip.addr_details command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành23/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6187Ruijie RG-UAC sub_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6186Ruijie RG-UAC commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6185Ruijie RG-UAC commit.php get_ip_addr_details os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6184Ruijie RG-UAC reboot_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5340Ruijie RG-UAC sub_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành25/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5339Ruijie RG-UAC online_check.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành25/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5338Ruijie RG-UAC online.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành25/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5337Ruijie RG-UAC user_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành25/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5336Ruijie RG-UAC vlan_add_commit.php addVlan os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành25/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4816Ruijie RG-UAC gre_add_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4815Ruijie RG-UAC detail.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4814Ruijie RG-UAC static_route_edit_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4813Ruijie RG-UAC interface_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4510Ruijie RG-UAC arp_add_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4509Ruijie RG-UAC add_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4508Ruijie RG-UAC static_route_edit_ipv6.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4507Ruijie RG-UAC static_route_add_ipv6.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4506Ruijie RG-UAC ip_addr_edit_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4505Ruijie RG-UAC ip_addr_add_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4504Ruijie RG-UAC commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4503Ruijie RG-UAC dhcp_relay_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4502Ruijie RG-UAC dhcp_client_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4501Ruijie RG-UAC commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành05/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4255Ruijie RG-UAC gre_edit_commit.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngRG-UAC | Ngày phát hành27/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2910Ruijie RG-EG350 HTTP POST Request vpnAction os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EG350 | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2909Ruijie RG-EG350 HTTP POST Request setAction os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EG350 | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2642Ruijie RG-NBS2009G-P EXCU_SHELL command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-NBS2009G-P | Ngày phát hành19/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2641Ruijie RG-NBS2009G-P Password passwdManage.htm improper authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-NBS2009G-P | Ngày phát hành19/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4415Ruijie RG-EW1200G login improper authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EW1200G | Ngày phát hành18/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-4169Ruijie RG-EW1200G Administrator Password set_passwd access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EW1200G | Ngày phát hành05/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3608Ruijie BCR810W Tracert Page os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBCR810W | Ngày phát hành10/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3450Ruijie RG-BCR860 Network Diagnostic Page os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-BCR860 | Ngày phát hành28/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3306Ruijie RG-EW1200G Admin Password app.09df2a9e44ab48766f5f.js access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRG-EW1200G | Ngày phát hành18/06/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan