CVE Feed

    Dashboard / CVE / CVE-2025-44957

    CVE-2025-44957

    Ruckus SmartZone (SZ) before 6.1.2p3 Refresh Build allows authentication bypass via a valid API key and crafted HTTP headers.

    Published:Aug 4, 2025
    Last Modified:Nov 3, 2025
    EPS:Aug 4, 2025
    EPSS Score:0.00092
    CVSS Score:8.5

    Affected Products

    Vendor
    Commscope
    Product
    Ruckus C110
    Vendor
    Commscope
    Product
    Ruckus E510
    Vendor
    Commscope
    Product
    Ruckus H320
    Vendor
    Commscope
    Product
    Ruckus H350
    Vendor
    Commscope
    Product
    Ruckus H510
    Vendor
    Commscope
    Product
    Ruckus M510
    Vendor
    Commscope
    Product
    Ruckus Network Director
    Vendor
    Commscope
    Product
    Ruckus R320
    Vendor
    Commscope
    Product
    Ruckus R510
    Vendor
    Commscope
    Product
    Ruckus R560
    Vendor
    Commscope
    Product
    Ruckus R610
    Vendor
    Commscope
    Product
    Ruckus R710
    Vendor
    Commscope
    Product
    Ruckus R720
    Vendor
    Commscope
    Product
    Ruckus R730
    Vendor
    Commscope
    Product
    Ruckus R750
    Vendor
    Commscope
    Product
    Ruckus Smartzone 100
    Vendor
    Commscope
    Product
    Ruckus Smartzone 100-d
    Vendor
    Commscope
    Product
    Ruckus Smartzone 144
    Vendor
    Commscope
    Product
    Ruckus Smartzone 144-federal
    Vendor
    Commscope
    Product
    Ruckus Smartzone 300
    Vendor
    Commscope
    Product
    Ruckus Smartzone 300-federal
    Vendor
    Commscope
    Product
    Ruckus Smartzone Firmware
    Vendor
    Commscope
    Product
    Ruckus T310c
    Vendor
    Commscope
    Product
    Ruckus T310d
    Vendor
    Commscope
    Product
    Ruckus T310n
    Vendor
    Commscope
    Product
    Ruckus T310s
    Vendor
    Commscope
    Product
    Ruckus T350se
    Vendor
    Commscope
    Product
    Ruckus T750
    Vendor
    Commscope
    Product
    Ruckus T750se
    Vendor
    Commscope
    Product
    Ruckus Virtual Smartzone
    Vendor
    Commscope
    Product
    Ruckus Virtual Smartzone-federal
    Vendor
    Ruckus
    Product
    Smartzone

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High