CVE-2020-13918
Incorrect access control in webs in Ruckus Wireless Unleashed through 200.7.10.102.92 allows a remote attacker to leak system information (that can be used for a jailbreak) via an unauthenticated crafted HTTP request. This affects C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710, and T710s devices.
Published:Jul 28, 2020
Last Modified:Nov 21, 2024
EPS:Jul 28, 2020
EPSS Score:0.00596
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Ruckuswireless
Product
C110
Ruckuswireless
C110
Vendor
Ruckuswireless
Product
E510
Ruckuswireless
E510
Vendor
Ruckuswireless
Product
H320
Ruckuswireless
H320
Vendor
Ruckuswireless
Product
H510
Ruckuswireless
H510
Vendor
Ruckuswireless
Product
M510
Ruckuswireless
M510
Vendor
Ruckuswireless
Product
R310
Ruckuswireless
R310
Vendor
Ruckuswireless
Product
R320
Ruckuswireless
R320
Vendor
Ruckuswireless
Product
R500
Ruckuswireless
R500
Vendor
Ruckuswireless
Product
R510
Ruckuswireless
R510
Vendor
Ruckuswireless
Product
R600
Ruckuswireless
R600
Vendor
Ruckuswireless
Product
R610
Ruckuswireless
R610
Vendor
Ruckuswireless
Product
R710
Ruckuswireless
R710
Vendor
Ruckuswireless
Product
R720
Ruckuswireless
R720
Vendor
Ruckuswireless
Product
R750
Ruckuswireless
R750
Vendor
Ruckuswireless
Product
T300
Ruckuswireless
T300
Vendor
Ruckuswireless
Product
T301n
Ruckuswireless
T301n
Vendor
Ruckuswireless
Product
T301s
Ruckuswireless
T301s
Vendor
Ruckuswireless
Product
T310c
Ruckuswireless
T310c
Vendor
Ruckuswireless
Product
T310d
Ruckuswireless
T310d
Vendor
Ruckuswireless
Product
T310n
Ruckuswireless
T310n
Vendor
Ruckuswireless
Product
T310s
Ruckuswireless
T310s
Vendor
Ruckuswireless
Product
T610
Ruckuswireless
T610
Vendor
Ruckuswireless
Product
T710
Ruckuswireless
T710
Vendor
Ruckuswireless
Product
T710s
Ruckuswireless
T710s
Vendor
Ruckuswireless
Product
Unleashed Firmware
Ruckuswireless
Unleashed Firmware
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
