← Menace / CVE-2023-25717
CVE-2023-25717
Critique
Multiple Ruckus Wireless Products CSRF and RCE Vulnerability.
Ruckus Wireless · Multiple Products
Exploitabilité (EPSS)
95.1 %
percentile mondial 100
Sévérité (CVSS)
9.8
CVSS v3.1
Ajoutée au KEV
12 mai 2023
échéance CISA · 02 juin 2023
Description
Ruckus Wireless Access Point (AP) software contains an unspecified vulnerability in the web services component. If the web services component is enabled on the AP, an attacker can perform cross-site request forgery (CSRF) or remote code execution (RCE). This vulnerability impacts Ruckus ZoneDirector, SmartZone, and Solo APs.
Action requise (CISA)
Apply updates per vendor instructions or disconnect product if it is end-of-life.
Familles de faiblesses
CWE-94 · Injection de code
Signal de priorisation (d’inspiration SSVC)
Examiner rapidement
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Total
Total
Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗