← All CVEs

CVE-2025-56752

critical · 9.4

A vulnerability in the Ruijie RG-ES series switch firmware ESW_1.0(1)B1P39 enables remote attackers to fully bypass authentication mechanisms, providing them with unrestricted access to alter administrative settings and potentially seize control of affected devices via crafted HTTP POST request to /user.cgi.

9.4
CVSS
0.5%
EPSS (exploit prob.)
44th
EPSS percentile
2025-09-03
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
ruijierg-es228gs-p_firmwareesw_1.0(1)b1p27
ruijierg-es228gs-p_firmwareesw_1.0(1)b1p35
ruijierg-es228gs-p_firmwareesw_1.0(1)b1p39
ruijierg-es228gs-pall versions
ruijierg-es209gc-p_firmwareesw_1.0(1)b1p27
ruijierg-es209gc-p_firmwareesw_1.0(1)b1p35
ruijierg-es209gc-p_firmwareesw_1.0(1)b1p39
ruijierg-es209gc-pall versions
ruijierg-es205gc-p_firmwareesw_1.0(1)b1p27
ruijierg-es205gc-p_firmwareesw_1.0(1)b1p35
ruijierg-es205gc-p_firmwareesw_1.0(1)b1p39
ruijierg-es205gc-pall versions
ruijierg-es205gc_firmwareesw_1.0(1)b1p27
ruijierg-es205gc_firmwareesw_1.0(1)b1p35
ruijierg-es205gc_firmwareesw_1.0(1)b1p39
ruijierg-es205gcall versions
ruijierg-es208gc_firmwareesw_1.0(1)b1p27
ruijierg-es208gc_firmwareesw_1.0(1)b1p35
ruijierg-es208gc_firmwareesw_1.0(1)b1p39
ruijierg-es208gcall versions
ruijierg-es206gs-p_firmwareesw_1.0(1)b1p27
ruijierg-es206gs-p_firmwareesw_1.0(1)b1p35
ruijierg-es206gs-p_firmwareesw_1.0(1)b1p39
ruijierg-es206gs-pall versions
ruijierg-es210gs-p_firmwareesw_1.0(1)b1p27
ruijierg-es210gs-p_firmwareesw_1.0(1)b1p35
ruijierg-es210gs-p_firmwareesw_1.0(1)b1p39
ruijierg-es210gs-pall versions
ruijierg-es218gc-p_firmwareesw_1.0(1)b1p27
ruijierg-es218gc-p_firmwareesw_1.0(1)b1p35
ruijierg-es218gc-pall versions
ruijierg-es226gc-p_firmwareesw_1.0(1)b1p27
ruijierg-es226gc-p_firmwareesw_1.0(1)b1p35
ruijierg-es226gc-pall versions
ruijierg-es206gc-p_firmwareesw_1.0(1)b1p27
ruijierg-es206gc-p_firmwareesw_1.0(1)b1p35
ruijierg-es206gc-pall versions
ruijierg-es216gc_firmwareesw_1.0(1)b1p27
ruijierg-es216gcall versions
ruijierg-es224gc_firmwareesw_1.0(1)b1p27

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-56752