peter bassill · operator
$ cve CVE-2020-13916 JSON

CVE-2020-13916

9.8
CRITICAL · CVSS 3.1 · EPSS 3.6% (pctl 89)

In your normal cycle

Critical by CVSS (9.8), but no sign of active exploitation.

Description

A stack buffer overflow in webs in Ruckus Wireless Unleashed through 200.7.10.102.92 allows a remote attacker to execute code via an unauthenticated crafted HTTP request. This affects C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710, and T710s devices.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS3.64% — more likely to be exploited than 89% of all CVEs
WeaknessCWE-787
On CISA KEVno
Public exploitnone known
Published2020-07-28
Last modified2026-06-17

Affected (25)

VendorProduct
ruckuswirelessc110
ruckuswirelesse510
ruckuswirelessh320
ruckuswirelessh510
ruckuswirelessm510
ruckuswirelessr310
ruckuswirelessr320
ruckuswirelessr500
ruckuswirelessr510
ruckuswirelessr600
ruckuswirelessr610
ruckuswirelessr710
ruckuswirelessr720
ruckuswirelessr750
ruckuswirelesst300
ruckuswirelesst301n
ruckuswirelesst301s
ruckuswirelesst310c
ruckuswirelesst310d
ruckuswirelesst310n
ruckuswirelesst310s
ruckuswirelesst610
ruckuswirelesst710
ruckuswirelesst710s
ruckuswirelessunleashed firmware

References

→ the Explorer  ·  watch your stack  ·  NVD