CVE-2023-25717
קריטית 9.8 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- Multiple Ruckus Wireless Products CSRF and RCE Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply updates per vendor instructions or disconnect product if it is end-of-life.
תיאור (מקור, אנגלית)
Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
מדדים
- CVSS 3.1
-
9.8 (CRITICAL)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 98% (אחוזון 100) נכון ל-25/7/2026
- CWE
- CWE-94
מוצרים מושפעים
ruckuswireless: ruckus wireless admin; ruckuswireless: smartzone ap; ruckuswireless: e510; ruckuswireless: h320; ruckuswireless: h350; ruckuswireless: h510; ruckuswireless: h550; ruckuswireless: m510; ruckuswireless: r310; ruckuswireless: r320; ruckuswireless: r350; ruckuswireless: r510; ruckuswireless: r550; ruckuswireless: r610; ruckuswireless: r650
קישורים
- https://support.ruckuswireless.com/security_bulletins/315 PatchProductVendor Advisory
- https://support.ruckuswireless.com/security_bulletins/315 PatchProductVendor Advisory
- https://cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthe… ExploitThird Party Advisory
- https://cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthe… ExploitThird Party Advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-202… US Government Resource