CVE-2025-46118
An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139 and in Ruckus ZoneDirector prior to 10.5.1.0.279, where hard-coded credentials for the ftpuser account provide FTP access to the controller, enabling a remote attacker to upload or retrieve arbitrary files from writable firmware directories and thereby expose sensitive information or compromise the controller.
Published:Jul 21, 2025
Last Modified:Aug 5, 2025
EPS:Jul 21, 2025
EPSS Score:0.00065
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Commscope
Product
Ruckus C110
Commscope
Ruckus C110
Vendor
Commscope
Product
Ruckus E510
Commscope
Ruckus E510
Vendor
Commscope
Product
Ruckus H320
Commscope
Ruckus H320
Vendor
Commscope
Product
Ruckus H350
Commscope
Ruckus H350
Vendor
Commscope
Product
Ruckus H510
Commscope
Ruckus H510
Vendor
Commscope
Product
Ruckus H550
Commscope
Ruckus H550
Vendor
Commscope
Product
Ruckus M510
Commscope
Ruckus M510
Vendor
Commscope
Product
Ruckus M510-jp
Commscope
Ruckus M510-jp
Vendor
Commscope
Product
Ruckus R310
Commscope
Ruckus R310
Vendor
Commscope
Product
Ruckus R320
Commscope
Ruckus R320
Vendor
Commscope
Product
Ruckus R350
Commscope
Ruckus R350
Vendor
Commscope
Product
Ruckus R350e
Commscope
Ruckus R350e
Vendor
Commscope
Product
Ruckus R510
Commscope
Ruckus R510
Vendor
Commscope
Product
Ruckus R550
Commscope
Ruckus R550
Vendor
Commscope
Product
Ruckus R560
Commscope
Ruckus R560
Vendor
Commscope
Product
Ruckus R610
Commscope
Ruckus R610
Vendor
Commscope
Product
Ruckus R650
Commscope
Ruckus R650
Vendor
Commscope
Product
Ruckus R670
Commscope
Ruckus R670
Vendor
Commscope
Product
Ruckus R710
Commscope
Ruckus R710
Vendor
Commscope
Product
Ruckus R720
Commscope
Ruckus R720
Vendor
Commscope
Product
Ruckus R730
Commscope
Ruckus R730
Vendor
Commscope
Product
Ruckus R750
Commscope
Ruckus R750
Vendor
Commscope
Product
Ruckus R760
Commscope
Ruckus R760
Vendor
Commscope
Product
Ruckus R770
Commscope
Ruckus R770
Vendor
Commscope
Product
Ruckus R850
Commscope
Ruckus R850
Vendor
Commscope
Product
Ruckus T310c
Commscope
Ruckus T310c
Vendor
Commscope
Product
Ruckus T310n
Commscope
Ruckus T310n
Vendor
Commscope
Product
Ruckus T310s
Commscope
Ruckus T310s
Vendor
Commscope
Product
Ruckus T350c
Commscope
Ruckus T350c
Vendor
Commscope
Product
Ruckus T350d
Commscope
Ruckus T350d
Vendor
Commscope
Product
Ruckus T350se
Commscope
Ruckus T350se
Vendor
Commscope
Product
Ruckus T610
Commscope
Ruckus T610
Vendor
Commscope
Product
Ruckus T670
Commscope
Ruckus T670
Vendor
Commscope
Product
Ruckus T710
Commscope
Ruckus T710
Vendor
Commscope
Product
Ruckus T710s
Commscope
Ruckus T710s
Vendor
Commscope
Product
Ruckus T750
Commscope
Ruckus T750
Vendor
Commscope
Product
Ruckus T750se
Commscope
Ruckus T750se
Vendor
Commscope
Product
Ruckus T811-cm
Commscope
Ruckus T811-cm
Vendor
Commscope
Product
Ruckus T811-cm \(non-sfp\)
Commscope
Ruckus T811-cm \(non-sfp\)
Vendor
Commscope
Product
Zonedirector 1200
Commscope
Zonedirector 1200
Vendor
Ruckus
Product
Unleashed
Ruckus
Unleashed
Vendor
Ruckus
Product
Zonedirector
Ruckus
Zonedirector
Vendor
Ruckuswireless
Product
Ruckus Unleashed
Ruckuswireless
Ruckus Unleashed
Vendor
Ruckuswireless
Product
Ruckus Zonedirector
Ruckuswireless
Ruckus Zonedirector
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
