← לוח פגיעויות

CVE-2023-25717

קריטית 9.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Multiple Ruckus Wireless Products CSRF and RCE Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions or disconnect product if it is end-of-life.

תיאור (מקור, אנגלית)

Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
98% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-94

מוצרים מושפעים

ruckuswireless: ruckus wireless admin; ruckuswireless: smartzone ap; ruckuswireless: e510; ruckuswireless: h320; ruckuswireless: h350; ruckuswireless: h510; ruckuswireless: h550; ruckuswireless: m510; ruckuswireless: r310; ruckuswireless: r320; ruckuswireless: r350; ruckuswireless: r510; ruckuswireless: r550; ruckuswireless: r610; ruckuswireless: r650

קישורים