Vulnerabilidad en Ruckus (CVE-2020-22657)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
20/01/2023
Última modificación:
03/04/2025
Descripción
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual SmartZone (vSZ) anterior a 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, una vulnerabilidad permite a los atacantes realizar una omisión de autenticación de inicio de sesión en la GUI WEB.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ruckuswireless:r310_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
cpe:2.3:h:ruckuswireless:r310:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:r500_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
cpe:2.3:h:ruckuswireless:r500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:r600_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
cpe:2.3:h:ruckuswireless:r600:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:t300_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
cpe:2.3:h:ruckuswireless:t300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:t301n_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
cpe:2.3:h:ruckuswireless:t301n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:t301s_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
cpe:2.3:h:ruckuswireless:t301s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:scg200_firmware:*:*:*:*:*:*:*:* | 3.6.2.0.795 (excluyendo) | |
cpe:2.3:h:ruckuswireless:scg200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ruckuswireless:sz-100_firmware:*:*:*:*:*:*:*:* | 3.6.2.0.795 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página