PT-2025-30281 · Commscope · Ruckus Unleashed

René Ammerlaan

·

Publicado

2025-07-21

·

Atualizado

2025-07-31

·

CVE-2025-46119

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do CommScope Ruckus Unleashed anteriores a 200.15.6.12.304 Versões do CommScope Ruckus Unleashed anteriores a 200.18.7.1.302
Descrição Uma requisição autenticada ao endpoint de gerenciamento /admin/ cmdstat.jsp revela a senha do administrador em uma forma ofuscada trivialmente reversível. O mesmo método de ofuscação persiste na configuração, permitindo que qualquer pessoa que obtenha a configuração do sistema recupere as credenciais em texto simples.
Recomendações Atualize o CommScope Ruckus Unleashed para a versão 200.15.6.12.304 ou posterior. Atualize o CommScope Ruckus Unleashed para a versão 200.18.7.1.302 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46119

Produtos afetados

Ruckus Unleashed