CVE-2023-25717
🔥 Known Exploited (CISA KEV)CRITICAL
9.8
CVSS Severity Score
Vulnerability Description
Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
Affected Platforms (CPE)
📦
Ruckuswireless
Ruckus Wireless Admin
<= 10.4
💻
Ruckuswireless
Smartzone Ap
< 6.1.0.0.9240< 5.2.2.0.2064< 3.6.2.0.795< 6.1.1.0.1274
💻
Commscope
Ruckus Smartzone Firmware
< 5.2.1.3= 6.1.0.0.935< 5.2.1.3.1695
