CVE-2025-44954
critical · 9RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build has a hardcoded SSH private key for a root-equivalent user account.
9
CVSS
0.7%
EPSS (exploit prob.)
53rd
EPSS percentile
2025-08-04
Published
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Weaknesses
CWE-1394
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| commscope | ruckus_smartzone_firmware | < 6.1.2 |
| commscope | ruckus_smartzone_firmware | 6.1.2 |
| commscope | ruckus_smartzone_firmware | 6.1.2 |
| commscope | ruckus_smartzone_firmware | 6.1.2 |
| commscope | ruckus_smartzone_firmware | 7.0.0 |
| commscope | ruckus_smartzone_firmware | 7.1.0 |
| commscope | ruckus_virtual_smartzone | all versions |
| commscope | ruckus_virtual_smartzone-federal | all versions |
| commscope | ruckus_c110 | all versions |
| commscope | ruckus_e510 | all versions |
| commscope | ruckus_h320 | all versions |
| commscope | ruckus_h350 | all versions |
| commscope | ruckus_h510 | all versions |
| commscope | ruckus_m510 | all versions |
| commscope | ruckus_r320 | all versions |
| commscope | ruckus_r510 | all versions |
| commscope | ruckus_r560 | all versions |
| commscope | ruckus_r610 | all versions |
| commscope | ruckus_r710 | all versions |
| commscope | ruckus_r720 | all versions |
| commscope | ruckus_r730 | all versions |
| commscope | ruckus_r750 | all versions |
| commscope | ruckus_smartzone_100 | all versions |
| commscope | ruckus_smartzone_100-d | all versions |
| commscope | ruckus_smartzone_144 | all versions |
| commscope | ruckus_smartzone_144-federal | all versions |
| commscope | ruckus_smartzone_300 | all versions |
| commscope | ruckus_smartzone_300-federal | all versions |
| commscope | ruckus_t310c | all versions |
| commscope | ruckus_t310d | all versions |
| commscope | ruckus_t310n | all versions |
| commscope | ruckus_t310s | all versions |
| commscope | ruckus_t350se | all versions |
| commscope | ruckus_t750 | all versions |
| commscope | ruckus_t750se | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2025-44954