PT-2025-30279 · Commscope · Ruckus Unleashed+1

René Ammerlaan

·

Publicado

2025-07-21

·

Atualizado

2025-07-31

·

CVE-2025-46117

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do CommScope Ruckus Unleashed anteriores a 200.15.6.212.14 e 200.17.7.0.139 Versões do CommScope Ruckus ZoneDirector anteriores a 10.5.1.0.279
Descrição Um script de depuração oculto .ap debug.sh, invocado a partir da interface de linha de comando restrita, não sanitiza adequadamente sua entrada. Isso permite que um atacante autenticado execute comandos arbitrários como root no controlador ou em um alvo especificado.
Recomendações Atualize o CommScope Ruckus Unleashed para a versão 200.15.6.212.14 ou posterior. Atualize o CommScope Ruckus Unleashed para a versão 200.17.7.0.139 ou posterior. Atualize o CommScope Ruckus ZoneDirector para a versão 10.5.1.0.279 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46117

Produtos afetados

Ruckus Unleashed
Ruckus Zonedirector