CVE Feed

    Dashboard / CVE / CVE-2025-46116

    CVE-2025-46116

    An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, and in Ruckus ZoneDirector prior to 10.5.1.0.279, where an authenticated attacker can disable the passphrase requirement for a hidden CLI command `!v54!` via a management API call and then invoke it to escape the restricted shell and obtain a root shell on the controller.

    Published:Jul 21, 2025
    Last Modified:Aug 5, 2025
    EPS:Jul 21, 2025
    EPSS Score:0.0005
    CVSS Score:8.8

    Affected Products

    Vendor
    Commscope
    Product
    Ruckus C110
    Vendor
    Commscope
    Product
    Ruckus E510
    Vendor
    Commscope
    Product
    Ruckus H320
    Vendor
    Commscope
    Product
    Ruckus H350
    Vendor
    Commscope
    Product
    Ruckus H510
    Vendor
    Commscope
    Product
    Ruckus H550
    Vendor
    Commscope
    Product
    Ruckus M510
    Vendor
    Commscope
    Product
    Ruckus M510-jp
    Vendor
    Commscope
    Product
    Ruckus R310
    Vendor
    Commscope
    Product
    Ruckus R320
    Vendor
    Commscope
    Product
    Ruckus R350
    Vendor
    Commscope
    Product
    Ruckus R350e
    Vendor
    Commscope
    Product
    Ruckus R510
    Vendor
    Commscope
    Product
    Ruckus R550
    Vendor
    Commscope
    Product
    Ruckus R560
    Vendor
    Commscope
    Product
    Ruckus R610
    Vendor
    Commscope
    Product
    Ruckus R650
    Vendor
    Commscope
    Product
    Ruckus R670
    Vendor
    Commscope
    Product
    Ruckus R710
    Vendor
    Commscope
    Product
    Ruckus R720
    Vendor
    Commscope
    Product
    Ruckus R730
    Vendor
    Commscope
    Product
    Ruckus R750
    Vendor
    Commscope
    Product
    Ruckus R760
    Vendor
    Commscope
    Product
    Ruckus R770
    Vendor
    Commscope
    Product
    Ruckus R850
    Vendor
    Commscope
    Product
    Ruckus T310c
    Vendor
    Commscope
    Product
    Ruckus T310n
    Vendor
    Commscope
    Product
    Ruckus T310s
    Vendor
    Commscope
    Product
    Ruckus T350c
    Vendor
    Commscope
    Product
    Ruckus T350d
    Vendor
    Commscope
    Product
    Ruckus T350se
    Vendor
    Commscope
    Product
    Ruckus T610
    Vendor
    Commscope
    Product
    Ruckus T670
    Vendor
    Commscope
    Product
    Ruckus T710
    Vendor
    Commscope
    Product
    Ruckus T710s
    Vendor
    Commscope
    Product
    Ruckus T750
    Vendor
    Commscope
    Product
    Ruckus T750se
    Vendor
    Commscope
    Product
    Ruckus T811-cm
    Vendor
    Commscope
    Product
    Ruckus T811-cm \(non-sfp\)
    Vendor
    Commscope
    Product
    Zonedirector 1200
    Vendor
    Ruckuswireless
    Product
    Ruckus Unleashed
    Vendor
    Ruckuswireless
    Product
    Ruckus Zonedirector

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High