Incorrect access control in the web interface in Ruckus Wireless Unleashed through 200.7.10.102.64 allows remote credential fetch via an unauthenticated HTTP request involving a symlink with /tmp and web/user/wps_tool_cache.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRuckuswireless C110
HWRuckuswirelessall versionsRuckuswireless E510
HWRuckuswirelessall versionsRuckuswireless H320
HWRuckuswirelessall versionsRuckuswireless H510
HWRuckuswirelessall versionsRuckuswireless M510
HWRuckuswirelessall versionsRuckuswireless R310
HWRuckuswirelessall versionsRuckuswireless R320
HWRuckuswirelessall versionsRuckuswireless R510
HWRuckuswirelessall versionsRuckuswireless R610
HWRuckuswirelessall versionsRuckuswireless R710
HWRuckuswirelessall versionsRuckuswireless R720
HWRuckuswirelessall versionsRuckuswireless T310
HWRuckuswirelessall versionsRuckuswireless T610
HWRuckuswirelessall versionsRuckuswireless T710
HWRuckuswirelessall versionsRuckuswireless Unleashed
OSRuckuswireless< 200.7.10.202.94Ruckuswireless Zonedirector 1200
HWRuckuswirelessall versionsRuckuswireless Zonedirector 1200 Firmware
OSRuckuswireless9.12.0 – 9.12.3.0.136 (excl.)9.13.0 – 10.0.1.0.90 (excl.)< 9.10.2.0.8410.2.0 – 10.2.1.0.147 (excl.)10.3.0 – 10.3.1.0.21 (excl.)10.1.0 – 10.1.2.0.275 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓same product
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
CVE-2020-22653CRITICAL9.8PL ✓same product
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware
CVE-2020-22654CRITICAL9.8PL ✓same product
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
CVE-2020-22657CRITICAL9.1PL ✓same product
Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless
CVE-2020-22658CRITICAL9.8PL ✓same product
Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie