Security Advisory

CVE-2025-56118

8.8
HIGH

Vulnerability Description

OS Command Injection vulnerability in Ruijie X60 PRO X60_10212014RG-X60 PRO V1.00/V2.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
Published Date December 11, 2025
Official Source NIST NVD Advisory