A stack buffer overflow in webs in Ruckus Wireless Unleashed through 200.7.10.102.92 allows a remote attacker to execute code via an unauthenticated crafted HTTP request. This affects C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710, and T710s devices.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRuckuswireless C110
HWRuckuswirelessall versionsRuckuswireless E510
HWRuckuswirelessall versionsRuckuswireless H320
HWRuckuswirelessall versionsRuckuswireless H510
HWRuckuswirelessall versionsRuckuswireless M510
HWRuckuswirelessall versionsRuckuswireless R310
HWRuckuswirelessall versionsRuckuswireless R320
HWRuckuswirelessall versionsRuckuswireless R500
HWRuckuswirelessall versionsRuckuswireless R510
HWRuckuswirelessall versionsRuckuswireless R600
HWRuckuswirelessall versionsRuckuswireless R610
HWRuckuswirelessall versionsRuckuswireless R710
HWRuckuswirelessall versionsRuckuswireless R720
HWRuckuswirelessall versionsRuckuswireless R750
HWRuckuswirelessall versionsRuckuswireless T300
HWRuckuswirelessall versionsRuckuswireless T301n
HWRuckuswirelessall versionsRuckuswireless T301s
HWRuckuswirelessall versionsRuckuswireless T310c
HWRuckuswirelessall versionsRuckuswireless T310d
HWRuckuswirelessall versionsRuckuswireless T310n
HWRuckuswirelessall versionsRuckuswireless T310s
HWRuckuswirelessall versionsRuckuswireless T610
HWRuckuswirelessall versionsRuckuswireless T710
HWRuckuswirelessall versionsRuckuswireless T710s
HWRuckuswirelessall versionsRuckuswireless Unleashed Firmware
OSRuckuswireless≤ 200.7.10.102.92
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓same product
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
CVE-2020-22654CRITICAL9.8PL ✓same product
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
CVE-2020-22653CRITICAL9.8PL ✓same product
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware
CVE-2020-22657CRITICAL9.1PL ✓same product
Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless
CVE-2020-22658CRITICAL9.8PL ✓same product
Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie