Commscope
Commscope Ruckus Smartzone Firmware: vulnerabilidades y CVE
Commscope Ruckus Smartzone Firmware tiene 6 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 2 son críticas y 1 figuran en el catálogo de explotación activa de CISA.
CVE6
Últimos 12 meses0
Críticas2
Explotadas activamente1
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
🔴 Explotadas activamente (CISA KEV)
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2023-25717 | Crítica (9.8) | 98% | ⚠ Explotación activa | 13 feb 2023 | Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring. |
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-44962 | Media (4.3) | 0.82% | — | 4 ago 2025 | RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build allows ../ directory traversal to read files. |
| CVE-2025-44961 | Alta (8.8) | 2.1% | — | 4 ago 2025 | In RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build, OS command injection can occur via an IP address field provided by an authenticated user. |
| CVE-2025-44960 | Alta (8.8) | 1.8% | — | 4 ago 2025 | RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build allows OS command injection via a certain parameter in an API route. |
| CVE-2025-44957 | Alta (8.8) | 0.98% | — | 4 ago 2025 | Ruckus SmartZone (SZ) before 6.1.2p3 Refresh Build allows authentication bypass via a valid API key and crafted HTTP headers. |
| CVE-2025-44954 | Crítica (9.8) | 0.73% | — | 4 ago 2025 | RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build has a hardcoded SSH private key for a root-equivalent user account. |
| CVE-2023-25717 | Crítica (9.8) | 98% | ⚠ Explotación activa | 13 feb 2023 | Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.
Otros productos de Commscope
Ruckus Network Director · 9Arris Tg1682g Firmware · 8Arris Tr3300 Firmware · 8Ruckus IOT Controller · 7Ruckus Zoneflex R500 Firmware · 3Arris Surfboard Sb8200 Firmware · 2Dg3450 Firmware · 2Arris Surfboard Sbg6950ac2 Firmware · 2Ruckus Vriot · 2Tr4400 Firmware · 2Arris Tg2492 Firmware · 1Arris Tg2492lg-na Firmware · 1