CVE-2025-44957
8.8
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD
Description
Ruckus SmartZone (SZ) before 6.1.2p3 Refresh Build allows authentication bypass via a valid API key and crafted HTTP headers.
Affected (7)
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 6.1.2 |
| Running on/with | Platform Versions |
|---|---|
Commscope Ruckus C110 | All versions |
Commscope Ruckus E510 | All versions |
Commscope Ruckus H320 | All versions |
Commscope Ruckus H350 | All versions |
Commscope Ruckus H510 | All versions |
Commscope Ruckus M510 | All versions |
Commscope Ruckus R320 | All versions |
Commscope Ruckus R510 | All versions |
Commscope Ruckus R560 | All versions |
Commscope Ruckus R610 | All versions |
Commscope Ruckus R710 | All versions |
Commscope Ruckus R720 | All versions |
Commscope Ruckus R730 | All versions |
Commscope Ruckus R750 | All versions |
Commscope Ruckus Smartzone 100 | All versions |
Commscope Ruckus Smartzone 100 D | All versions |
Commscope Ruckus Smartzone 144 | All versions |
Commscope Ruckus Smartzone 144 Federal | All versions |
Commscope Ruckus Smartzone 300 | All versions |
Commscope Ruckus Smartzone 300 Federal | All versions |
Commscope Ruckus T310c | All versions |
Commscope Ruckus T310d | All versions |
Commscope Ruckus T310n | All versions |
Commscope Ruckus T310s | All versions |
Commscope Ruckus T350se | All versions |
Commscope Ruckus T750 | All versions |
Commscope Ruckus T750se | All versions |
Commscope Ruckus Virtual Smartzone | All versions |
Commscope Ruckus Virtual Smartzone Federal | All versions |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Before 4.5.0.51 |
References (4)
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Timeline
No history available yet.