CVE-2023-25717 KEV
9.8
CRITICAL · CVSS 3.1 · EPSS 98.1% (pctl 100)
Patch first
On CISA KEV — known exploited in the wild, due 2023-06-02.
Description
Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
Scoring
| CVSS | 9.8 (CRITICAL, v3.1) |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| EPSS | 98.07% — more likely to be exploited than 100% of all CVEs |
| Weakness | CWE-94 |
| On CISA KEV | yes — remediate by 2023-06-02 |
| Public exploit | none known |
| Published | 2023-02-13 |
| Last modified | 2026-06-17 |
CISA KEV
| Name | Multiple Ruckus Wireless Products CSRF and RCE Vulnerability |
|---|---|
| Added | 2023-05-12 |
| Due | 2023-06-02 |
| Vendor / product | Ruckus Wireless / Multiple Products |
| Ransomware use | none reported |
Affected (40)
| Vendor | Product |
|---|---|
| ruckuswireless | e510 |
| ruckuswireless | h320 |
| ruckuswireless | h350 |
| ruckuswireless | h510 |
| ruckuswireless | h550 |
| ruckuswireless | m510 |
| ruckuswireless | r310 |
| ruckuswireless | r320 |
| ruckuswireless | r350 |
| ruckuswireless | r500 |
| ruckuswireless | r510 |
| ruckuswireless | r550 |
| ruckuswireless | r600 |
| ruckuswireless | r610 |
| ruckuswireless | r650 |
| ruckuswireless | r710 |
| ruckuswireless | r720 |
| ruckuswireless | r730 |
| ruckuswireless | r750 |
| ruckuswireless | r760 |
| ruckuswireless | r850 |
| ruckuswireless | ruckus wireless admin |
| ruckuswireless | smartzone ap |
| ruckuswireless | sz-144 |
| ruckuswireless | sz100 |
| ruckuswireless | sz300 |
| ruckuswireless | t300 |
| ruckuswireless | t310c |
| ruckuswireless | t310d |
| ruckuswireless | t310n |
| ruckuswireless | t310s |
| ruckuswireless | t350c |
| ruckuswireless | t350d |
| ruckuswireless | t350se |
| ruckuswireless | t610 |
| ruckuswireless | t710 |
| ruckuswireless | t710s |
| ruckuswireless | t750 |
| ruckuswireless | t750se |
| ruckuswireless | t811-cm |
References
- https://cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthenticated-remote-code-execution-csrf-ssrf/
- https://support.ruckuswireless.com/security_bulletins/315
- https://cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthenticated-remote-code-execution-csrf-ssrf/
- https://support.ruckuswireless.com/security_bulletins/315
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-25717
→ the Explorer · watch your stack · NVD