CVE-2019-19836
9.8
CRITICAL · CVSS 3.1 · EPSS 3.6% (pctl 89)
In your normal cycle
Critical by CVSS (9.8), but no sign of active exploitation.
Description
AjaxRestrictedCmdStat in zap in Ruckus Wireless Unleashed through 200.7.10.102.64 allows remote code execution via a POST request that uses tools/_rcmdstat.jsp to write to a specified filename.
Scoring
| CVSS | 9.8 (CRITICAL, v3.1) |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| EPSS | 3.59% — more likely to be exploited than 89% of all CVEs |
| Weakness | CWE-20 |
| On CISA KEV | no |
| Public exploit | none known |
| Published | 2020-01-22 |
| Last modified | 2026-06-17 |
Affected (17)
| Vendor | Product |
|---|---|
| ruckuswireless | c110 |
| ruckuswireless | e510 |
| ruckuswireless | h320 |
| ruckuswireless | h510 |
| ruckuswireless | m510 |
| ruckuswireless | r310 |
| ruckuswireless | r320 |
| ruckuswireless | r510 |
| ruckuswireless | r610 |
| ruckuswireless | r710 |
| ruckuswireless | r720 |
| ruckuswireless | t310 |
| ruckuswireless | t610 |
| ruckuswireless | t710 |
| ruckuswireless | unleashed |
| ruckuswireless | zonedirector 1200 |
| ruckuswireless | zonedirector 1200 firmware |
References
- https://alephsecurity.com/2020/01/14/ruckus-wireless
- https://fahrplan.events.ccc.de/congress/2019/Fahrplan/events/10816.html
- https://www.ruckuswireless.com/security/299/view/txt
- https://alephsecurity.com/2020/01/14/ruckus-wireless
- https://fahrplan.events.ccc.de/congress/2019/Fahrplan/events/10816.html
- https://www.ruckuswireless.com/security/299/view/txt
→ the Explorer · watch your stack · NVD