CVE-2023-25717
critical · 9.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply updates per vendor instructions or disconnect product if it is end-of-life.
Added 2023-05-12Remediation due 2023-06-02
A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
9.8
CVSS
98.1%
EPSS (exploit prob.)
100th
EPSS percentile
2023-02-13
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-94
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| ruckuswireless | ruckus_wireless_admin | <= 10.4 |
| ruckuswireless | smartzone_ap | < 6.1.0.0.9240 |
| ruckuswireless | e510 | all versions |
| ruckuswireless | h320 | all versions |
| ruckuswireless | h350 | all versions |
| ruckuswireless | h510 | all versions |
| ruckuswireless | h550 | all versions |
| ruckuswireless | m510 | all versions |
| ruckuswireless | r310 | all versions |
| ruckuswireless | r320 | all versions |
| ruckuswireless | r350 | all versions |
| ruckuswireless | r510 | all versions |
| ruckuswireless | r550 | all versions |
| ruckuswireless | r610 | all versions |
| ruckuswireless | r650 | all versions |
| ruckuswireless | r710 | all versions |
| ruckuswireless | r720 | all versions |
| ruckuswireless | r730 | all versions |
| ruckuswireless | r750 | all versions |
| ruckuswireless | r760 | all versions |
| ruckuswireless | r850 | all versions |
| ruckuswireless | sz-144 | all versions |
| ruckuswireless | sz100 | all versions |
| ruckuswireless | sz300 | all versions |
| ruckuswireless | t310c | all versions |
| ruckuswireless | t310d | all versions |
| ruckuswireless | t310n | all versions |
| ruckuswireless | t310s | all versions |
| ruckuswireless | t350c | all versions |
| ruckuswireless | t350d | all versions |
| ruckuswireless | t350se | all versions |
| ruckuswireless | t610 | all versions |
| ruckuswireless | t710 | all versions |
| ruckuswireless | t710s | all versions |
| ruckuswireless | t750 | all versions |
| ruckuswireless | t750se | all versions |
| ruckuswireless | t811-cm | all versions |
| ruckuswireless | ruckus_wireless_admin | <= 10.4 |
| ruckuswireless | smartzone_ap | < 5.2.2.0.2064 |
| ruckuswireless | e510 | all versions |
Check a specific version with /api/v1/cve/match.
References
- https://cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthenticated-remote-code-execution-csrf-ssrf/
- https://support.ruckuswireless.com/security_bulletins/315
- https://cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthenticated-remote-code-execution-csrf-ssrf/
- https://support.ruckuswireless.com/security_bulletins/315
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-25717
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2023-25717