Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CommScope Ruckus Unleashed (CVE-2025-46119)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2025
Última modificación:
05/08/2025

Descripción

Se detectó un problema en CommScope Ruckus Unleashed anterior a la versión 200.15.6.12.304, donde una solicitud autenticada al endpoint de administración `/admin/_cmdstat.jsp` revela la contraseña del administrador en una forma ofuscada fácilmente reversible. El mismo método de ofuscación persiste en la configuración anterior a la versión 200.18.7.1.302, lo que permite que cualquiera que obtenga la configuración del sistema recupere las credenciales de texto plano.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ruckuswireless:ruckus_unleashed:*:*:*:*:*:*:*:* 200.15.6.212.14 (excluyendo)
cpe:2.3:a:ruckuswireless:ruckus_unleashed:*:*:*:*:*:*:*:* 200.17 (incluyendo) 200.17.7.0.139 (excluyendo)
cpe:2.3:a:ruckuswireless:ruckus_zonedirector:*:*:*:*:*:*:*:* 10.5.1.0.279 (excluyendo)
cpe:2.3:h:commscope:ruckus_c110:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_e510:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h320:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h350:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h510:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h550:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_m510:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_m510-jp:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r310:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r320:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r350:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r350e:-:*:*:*:*:*:*:*