CVE-2023-25717
ruckuswireless ruckus wireless admin, ruckuswireless smartzone ap, commscope ruckus smartzone firmware
Published 13 Feb 2023 · updated 17 Jun 2026 · Analyzed
9.8 Critical · CVSS 3.1, NVD
Exploited in the wild
CISA added this to its Known Exploited Vulnerabilities catalog on 12 May 2023, with a remediation deadline of 2 Jun 2023 for US federal agencies.
Required action: Apply updates per vendor instructions or disconnect product if it is end-of-life.
Description
Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
References
- cybir.com/2023/cve/proof-of-concept-ruckus-wireless-admin-10-4-unauthenticated-remote-code-execution-csrf-ssrf/ · Exploit, Third Party Advisory
- support.ruckuswireless.com/security_bulletins/315 · Patch, Product, Vendor Advisory
- www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-25717 · US Government Resource