Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-36870

PUBLISHED 13.11.2025

CNA: VulnCheck

Ruijie Gateway EG & NBR Models v11.1(6)B9P1 - 11.9(4)B12P1 RCE

Обновлено: 12.11.2025
Various Ruijie Gateway EG and NBR models firmware versions 11.1(6)B9P1 < 11.9(4)B12P1 contain a code execution vulnerability in the EWEB management system that can be abused via front-end functionality. Attackers can exploit front-end code when features such as guest authentication, local server authentication, or screen mirroring are enabled to gain access or execute commands on affected devices. Exploitation evidence was first observed by the Shadowserver Foundation on 2025-06-07 UTC.

CWE

Идентификатор Описание
CWE-94 CWE-94: Improper Control of Generation of Code ('Code Injection')

CVSS

Оценка Severity Версия Базовый вектор
9.2 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

RG-EG1000C
Product: RG-EG1000C
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000F
Product: RG-EG2000F
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000K
Product: RG-EG2000K
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000L
Product: RG-EG2000L
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000CE
Product: RG-EG2000CE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000SE
Product: RG-EG2000SE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000GE
Product: RG-EG2000GE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000XE
Product: RG-EG2000XE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2000UE
Product: RG-EG2000UE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG3000CE
Product: RG-EG3000CE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG3000SE
Product: RG-EG3000SE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG3000GE
Product: RG-EG3000GE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG3000ME
Product: RG-EG3000ME
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG3000UE
Product: RG-EG3000UE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG3000XE
Product: RG-EG3000XE
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
RG-EG2100-P
Product: RG-EG2100-P
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
EG3210
Product: EG3210
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
EG3220
Product: EG3220
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
EG3230
Product: EG3230
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
EG3250
Product: EG3250
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR108G-P
Product: NBR108G-P
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR1000G-E
Product: NBR1000G-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR1300G-E
Product: NBR1300G-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR1700G-E
Product: NBR1700G-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR2100G-E
Product: NBR2100G-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR2500D-E
Product: NBR2500D-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR3000D-E
Product: NBR3000D-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR6120-E
Product: NBR6120-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR6135-E
Product: NBR6135-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR6205-E
Product: NBR6205-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR6210-E
Product: NBR6210-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR6215-E
Product: NBR6215-E
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR800G
Product: NBR800G
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR950G
Product: NBR950G
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR1000G-C
Product: NBR1000G-C
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR2000G-C
Product: NBR2000G-C
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
NBR3000G-S
Product: NBR3000G-S
Vendor: Beijing Star-Net Ruijie Network Technology Co., Ltd.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11.1(6)B9P1 до 11.9(4)B12P1 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.11.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 13.11.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.