CVE-2024-5336

MEDIUM
Published May 25, 2024 Modified Aug 21, 2025 CWE-78

Description

A vulnerability has been found in Ruijie RG-UAC up to 20240516 and classified as critical. This vulnerability affects the function addVlan of the file /view/networkConfig/vlan/vlan_add_commit.php. The manipulation of the argument phyport leads to os command injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. VDB-266242 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

Is your site exposed to CVE-2024-5336?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

4.7
MEDIUM
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L

Weakness Type (CWE)

CWE-78 OS Command Injection

Affected Products

Vendor Product
ruijie rg-uac_6000-cc_firmware
ruijie rg-uac_6000-cc
ruijie rg-uac_6000-e10_firmware
ruijie rg-uac_6000-e10
ruijie rg-uac_6000-e10_firmware
ruijie rg-uac_6000-e10
ruijie rg-uac_6000-e10c_firmware
ruijie rg-uac_6000-e10c
ruijie rg-uac_6000-e20_firmware
ruijie rg-uac_6000-e20
ruijie rg-uac_6000-e20c_firmware
ruijie rg-uac_6000-e20c
ruijie rg-uac_6000-e20m_firmware
ruijie rg-uac_6000-e20m
ruijie rg-uac_6000-e50_firmware
ruijie rg-uac_6000-e50
ruijie rg-uac_6000-e50c_firmware
ruijie rg-uac_6000-e50c
ruijie rg-uac_6000-e50m_firmware
ruijie rg-uac_6000-e50m
ruijie rg-uac_6000-ea_firmware
ruijie rg-uac_6000-ea
ruijie rg-uac_6000-ei_firmware
ruijie rg-uac_6000-ei
ruijie rg-uac_6000-isg02_firmware
ruijie rg-uac_6000-isg02
ruijie rg-uac_6000-isg10_firmware
ruijie rg-uac_6000-isg10
ruijie rg-uac_6000-isg200_firmware
ruijie rg-uac_6000-isg200
ruijie rg-uac_6000-isg40_firmware
ruijie rg-uac_6000-isg40
ruijie rg-uac_6000-si_firmware
ruijie rg-uac_6000-si
ruijie rg-uac_6000-u3100_firmware
ruijie rg-uac_6000-u3100
ruijie rg-uac_6000-u3210_firmware
ruijie rg-uac_6000-u3210
ruijie rg-uac_6000-x100_firmware
ruijie rg-uac_6000-x100
ruijie rg-uac_6000-x100s_firmware
ruijie rg-uac_6000-x100s
ruijie rg-uac_6000-x20_firmware
ruijie rg-uac_6000-x20
ruijie rg-uac_6000-x200_firmware
ruijie rg-uac_6000-x200
ruijie rg-uac_6000-x20m_firmware
ruijie rg-uac_6000-x20m
ruijie rg-uac_6000-x20me_firmware
ruijie rg-uac_6000-x20me
ruijie rg-uac_6000-x300d_firmware
ruijie rg-uac_6000-x300d
ruijie rg-uac_6000-x60_firmware
ruijie rg-uac_6000-x60
ruijie rg-uac_6000-xs_firmware
ruijie rg-uac_6000-xs

References

Frequently Asked Questions

What is CVE-2024-5336? +
A vulnerability has been found in Ruijie RG-UAC up to 20240516 and classified as critical. This vulnerability affects the function addVlan of the file /view/networkConfig/vlan/vlan_add_commit.php. The manipulation of the argument phyport leads to os command injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. VDB-266242 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way. It has a CVSS v3.1 base score of 4.7 (MEDIUM).
How severe is CVE-2024-5336? +
CVE-2024-5336 has a CVSS v3.1 score of 4.7 out of 10, rated MEDIUM. This is a medium-severity vulnerability that should be remediated as part of regular maintenance.
What products are affected by CVE-2024-5336? +
CVE-2024-5336 affects products from ruijie, specifically: rg-uac_6000-cc, rg-uac_6000-cc_firmware, rg-uac_6000-e10, rg-uac_6000-e10_firmware, rg-uac_6000-e10c, rg-uac_6000-e10c_firmware, rg-uac_6000-e20, rg-uac_6000-e20_firmware, rg-uac_6000-e20c, rg-uac_6000-e20c_firmware, rg-uac_6000-e20m, rg-uac_6000-e20m_firmware, rg-uac_6000-e50, rg-uac_6000-e50_firmware, rg-uac_6000-e50c, rg-uac_6000-e50c_firmware, rg-uac_6000-e50m, rg-uac_6000-e50m_firmware, rg-uac_6000-ea, rg-uac_6000-ea_firmware, rg-uac_6000-ei, rg-uac_6000-ei_firmware, rg-uac_6000-isg02, rg-uac_6000-isg02_firmware, rg-uac_6000-isg10, rg-uac_6000-isg10_firmware, rg-uac_6000-isg200, rg-uac_6000-isg200_firmware, rg-uac_6000-isg40, rg-uac_6000-isg40_firmware, rg-uac_6000-si, rg-uac_6000-si_firmware, rg-uac_6000-u3100, rg-uac_6000-u3100_firmware, rg-uac_6000-u3210, rg-uac_6000-u3210_firmware, rg-uac_6000-x100, rg-uac_6000-x100_firmware, rg-uac_6000-x100s, rg-uac_6000-x100s_firmware, rg-uac_6000-x20, rg-uac_6000-x200, rg-uac_6000-x200_firmware, rg-uac_6000-x20_firmware, rg-uac_6000-x20m, rg-uac_6000-x20m_firmware, rg-uac_6000-x20me, rg-uac_6000-x20me_firmware, rg-uac_6000-x300d, rg-uac_6000-x300d_firmware, rg-uac_6000-x60, rg-uac_6000-x60_firmware, rg-uac_6000-xs, rg-uac_6000-xs_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-5336? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-5336 — free, no signup required.