9.1

CVE-2025-46122

Exploit
An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, where the authenticated diagnostics API endpoint `/admin/_cmdstat.jsp` passes attacker-controlled input to the shell without adequate validation, enabling a remote attacker to specify a target by MAC address and execute arbitrary commands as root.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ruckuswireless ≫ Ruckus Unleashed Version < 200.15.6.212.14
   Commscope ≫ Ruckus C110 Version -
   Commscope ≫ Ruckus E510 Version -
   Commscope ≫ Ruckus H320 Version -
   Commscope ≫ Ruckus H350 Version -
   Commscope ≫ Ruckus H510 Version -
   Commscope ≫ Ruckus H550 Version -
   Commscope ≫ Ruckus M510 Version -
   Commscope ≫ Ruckus M510-jp Version -
   Commscope ≫ Ruckus R310 Version -
   Commscope ≫ Ruckus R320 Version -
   Commscope ≫ Ruckus R350 Version -
   Commscope ≫ Ruckus R350e Version -
   Commscope ≫ Ruckus R510 Version -
   Commscope ≫ Ruckus R550 Version -
   Commscope ≫ Ruckus R560 Version -
   Commscope ≫ Ruckus R610 Version -
   Commscope ≫ Ruckus R650 Version -
   Commscope ≫ Ruckus R670 Version -
   Commscope ≫ Ruckus R710 Version -
   Commscope ≫ Ruckus R720 Version -
   Commscope ≫ Ruckus R730 Version -
   Commscope ≫ Ruckus R750 Version -
   Commscope ≫ Ruckus R760 Version -
   Commscope ≫ Ruckus R770 Version -
   Commscope ≫ Ruckus R850 Version -
   Commscope ≫ Ruckus T310c Version -
   Commscope ≫ Ruckus T310n Version -
   Commscope ≫ Ruckus T310s Version -
   Commscope ≫ Ruckus T350c Version -
   Commscope ≫ Ruckus T350d Version -
   Commscope ≫ Ruckus T350se Version -
   Commscope ≫ Ruckus T610 Version -
   Commscope ≫ Ruckus T670 Version -
   Commscope ≫ Ruckus T710 Version -
   Commscope ≫ Ruckus T710s Version -
   Commscope ≫ Ruckus T750 Version -
   Commscope ≫ Ruckus T750se Version -
   Commscope ≫ Ruckus T811-cm Version -
   Commscope ≫ Zonedirector 1200 Version -
Ruckuswireless ≫ Ruckus Unleashed Version >= 200.17 < 200.17.7.0.139
   Commscope ≫ Ruckus C110 Version -
   Commscope ≫ Ruckus E510 Version -
   Commscope ≫ Ruckus H320 Version -
   Commscope ≫ Ruckus H350 Version -
   Commscope ≫ Ruckus H510 Version -
   Commscope ≫ Ruckus H550 Version -
   Commscope ≫ Ruckus M510 Version -
   Commscope ≫ Ruckus M510-jp Version -
   Commscope ≫ Ruckus R310 Version -
   Commscope ≫ Ruckus R320 Version -
   Commscope ≫ Ruckus R350 Version -
   Commscope ≫ Ruckus R350e Version -
   Commscope ≫ Ruckus R510 Version -
   Commscope ≫ Ruckus R550 Version -
   Commscope ≫ Ruckus R560 Version -
   Commscope ≫ Ruckus R610 Version -
   Commscope ≫ Ruckus R650 Version -
   Commscope ≫ Ruckus R670 Version -
   Commscope ≫ Ruckus R710 Version -
   Commscope ≫ Ruckus R720 Version -
   Commscope ≫ Ruckus R730 Version -
   Commscope ≫ Ruckus R750 Version -
   Commscope ≫ Ruckus R760 Version -
   Commscope ≫ Ruckus R770 Version -
   Commscope ≫ Ruckus R850 Version -
   Commscope ≫ Ruckus T310c Version -
   Commscope ≫ Ruckus T310n Version -
   Commscope ≫ Ruckus T310s Version -
   Commscope ≫ Ruckus T350c Version -
   Commscope ≫ Ruckus T350d Version -
   Commscope ≫ Ruckus T350se Version -
   Commscope ≫ Ruckus T610 Version -
   Commscope ≫ Ruckus T670 Version -
   Commscope ≫ Ruckus T710 Version -
   Commscope ≫ Ruckus T710s Version -
   Commscope ≫ Ruckus T750 Version -
   Commscope ≫ Ruckus T750se Version -
   Commscope ≫ Ruckus T811-cm Version -
   Commscope ≫ Zonedirector 1200 Version -
Ruckuswireless ≫ Ruckus Zonedirector Version < 10.5.1.0.279
   Commscope ≫ Ruckus C110 Version -
   Commscope ≫ Ruckus E510 Version -
   Commscope ≫ Ruckus H320 Version -
   Commscope ≫ Ruckus H350 Version -
   Commscope ≫ Ruckus H510 Version -
   Commscope ≫ Ruckus H550 Version -
   Commscope ≫ Ruckus M510 Version -
   Commscope ≫ Ruckus M510-jp Version -
   Commscope ≫ Ruckus R310 Version -
   Commscope ≫ Ruckus R320 Version -
   Commscope ≫ Ruckus R350 Version -
   Commscope ≫ Ruckus R350e Version -
   Commscope ≫ Ruckus R510 Version -
   Commscope ≫ Ruckus R550 Version -
   Commscope ≫ Ruckus R560 Version -
   Commscope ≫ Ruckus R610 Version -
   Commscope ≫ Ruckus R650 Version -
   Commscope ≫ Ruckus R670 Version -
   Commscope ≫ Ruckus R710 Version -
   Commscope ≫ Ruckus R720 Version -
   Commscope ≫ Ruckus R730 Version -
   Commscope ≫ Ruckus R750 Version -
   Commscope ≫ Ruckus R760 Version -
   Commscope ≫ Ruckus R770 Version -
   Commscope ≫ Ruckus R850 Version -
   Commscope ≫ Ruckus T310c Version -
   Commscope ≫ Ruckus T310n Version -
   Commscope ≫ Ruckus T310s Version -
   Commscope ≫ Ruckus T350c Version -
   Commscope ≫ Ruckus T350d Version -
   Commscope ≫ Ruckus T350se Version -
   Commscope ≫ Ruckus T610 Version -
   Commscope ≫ Ruckus T670 Version -
   Commscope ≫ Ruckus T710 Version -
   Commscope ≫ Ruckus T710s Version -
   Commscope ≫ Ruckus T750 Version -
   Commscope ≫ Ruckus T750se Version -
   Commscope ≫ Ruckus T811-cm Version -
   Commscope ≫ Zonedirector 1200 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.12% 0.619
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 9.1 2.3 6
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')

The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.

https://support.ruckuswireless.com/security_bulletins/330
Product
https://sector7.computest.nl/post/2025-07-ruckus-unleashed/
Third Party Advisory
Exploit