CyberSec.Space Logo
返回 CVE 浏览器

CVE-2023-25717

🔥 Known Exploited (CISA KEV)CRITICAL
9.8
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2023-02-13
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.

Affected Platforms (CPE)

📦
Ruckuswireless

Ruckus Wireless Admin

<= 10.4
💻
Ruckuswireless

Smartzone Ap

< 6.1.0.0.9240< 5.2.2.0.2064< 3.6.2.0.795< 6.1.1.0.1274
💻
Commscope

Ruckus Smartzone Firmware

< 5.2.1.3= 6.1.0.0.935< 5.2.1.3.1695

References & Advisories

相关漏洞威胁