CVE Feed

    Dashboard / CVE / CVE-2024-4503

    CVE-2024-4503

    A vulnerability classified as critical was found in Ruijie RG-UAC up to 20240428. Affected by this vulnerability is an unknown functionality of the file /view/dhcp/dhcpConfig/dhcp_relay_commit.php. The manipulation of the argument interface_from leads to os command injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-263107. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

    Published:May 5, 2024
    Last Modified:Aug 21, 2025
    EPS:May 5, 2024
    EPSS Score:0.00334
    CVSS Score:4.7

    Affected Products

    Vendor
    Ruijie
    Product
    Rg-uac
    Vendor
    Ruijie
    Product
    Rg-uac 6000-cc
    Vendor
    Ruijie
    Product
    Rg-uac 6000-cc Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e10
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e10 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e10c
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e10c Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e20
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e20 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e20c
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e20c Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e20m
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e20m Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e50
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e50 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e50c
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e50c Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e50m
    Vendor
    Ruijie
    Product
    Rg-uac 6000-e50m Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-ea
    Vendor
    Ruijie
    Product
    Rg-uac 6000-ea Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-ei
    Vendor
    Ruijie
    Product
    Rg-uac 6000-ei Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg02
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg02 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg10
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg10 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg200
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg200 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg40
    Vendor
    Ruijie
    Product
    Rg-uac 6000-isg40 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-si
    Vendor
    Ruijie
    Product
    Rg-uac 6000-si Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-u3100
    Vendor
    Ruijie
    Product
    Rg-uac 6000-u3100 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-u3210
    Vendor
    Ruijie
    Product
    Rg-uac 6000-u3210 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x100
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x100 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x100s
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x100s Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x20
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x200
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x200 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x20 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x20m
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x20m Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x20me
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x20me Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x300d
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x300d Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x60
    Vendor
    Ruijie
    Product
    Rg-uac 6000-x60 Firmware
    Vendor
    Ruijie
    Product
    Rg-uac 6000-xs
    Vendor
    Ruijie
    Product
    Rg-uac 6000-xs Firmware

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High