Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCommscope Ruckus Smartzone Firmware
OSCommscope6.1.0.0.935< 5.2.1.3< 5.2.1.3.1695Ruckuswireless E510
HWRuckuswirelessall versionsRuckuswireless H320
HWRuckuswirelessall versionsRuckuswireless H350
HWRuckuswirelessall versionsRuckuswireless H500
HWRuckuswirelessall versionsRuckuswireless H510
HWRuckuswirelessall versionsRuckuswireless H550
HWRuckuswirelessall versionsRuckuswireless M510
HWRuckuswirelessall versionsRuckuswireless M510 Jp
HWRuckuswirelessall versionsRuckuswireless P300
HWRuckuswirelessall versionsRuckuswireless Q410
HWRuckuswirelessall versionsRuckuswireless Q710
HWRuckuswirelessall versionsRuckuswireless Q910
HWRuckuswirelessall versionsRuckuswireless R300
HWRuckuswirelessall versionsRuckuswireless R310
HWRuckuswirelessall versionsRuckuswireless R320
HWRuckuswirelessall versionsRuckuswireless R350
HWRuckuswirelessall versionsRuckuswireless R500
HWRuckuswirelessall versionsRuckuswireless R510
HWRuckuswirelessall versionsRuckuswireless R550
HWRuckuswirelessall versionsRuckuswireless R560
HWRuckuswirelessall versionsRuckuswireless R600
HWRuckuswirelessall versionsRuckuswireless R610
HWRuckuswirelessall versionsRuckuswireless R650
HWRuckuswirelessall versionsRuckuswireless R700
HWRuckuswirelessall versionsRuckuswireless R710
HWRuckuswirelessall versionsRuckuswireless R720
HWRuckuswirelessall versionsRuckuswireless R730
HWRuckuswirelessall versionsRuckuswireless R750
HWRuckuswirelessall versionsRuckuswireless R760
HWRuckuswirelessall versions
CISA KEV — detailsi
- Vendori
- Ruckus Wireless
- Producti
- Multiple Products
- Added to KEVi
- May 12, 2023
- Remediation deadline (US Federal)i
- June 2, 2023(overdue)
Apply updates per vendor instructions or disconnect product if it is end-of-life.
Ruckus Wireless Access Point (AP) software contains an unspecified vulnerability in the web services component. If the web services component is enabled on the AP, an attacker can perform cross-site request forgery (CSRF) or remote code execution (RCE). This vulnerability impacts Ruckus ZoneDirector, SmartZone, and Solo APs.
Related vulnerabilities
Command injection w RUCKUS SmartZone przez pole adresu IP
Hardcoded SSH private key w RUCKUS SmartZone — dostęp root zdalnie
Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware