CVE Feed

    Dashboard / CVE / CVE-2025-46121

    CVE-2025-46121

    An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, where the functions `stamgr_cfg_adpt_addStaFavourite` and `stamgr_cfg_adpt_addStaIot` pass a client hostname directly to snprintf as the format string. A remote attacker can exploit this flaw either by sending a crafted request to the authenticated endpoint `/admin/_conf.jsp`, or without authentication and without direct network access to the controller by spoofing the MAC address of a favourite station and embedding malicious format specifiers in the DHCP hostname field, resulting in unauthenticated format-string processing and arbitrary code execution on the controller.

    Published:Jul 21, 2025
    Last Modified:Aug 5, 2025
    EPS:Jul 21, 2025
    EPSS Score:0.00831
    CVSS Score:9.8

    Affected Products

    Vendor
    Commscope
    Product
    Ruckus C110
    Vendor
    Commscope
    Product
    Ruckus E510
    Vendor
    Commscope
    Product
    Ruckus H320
    Vendor
    Commscope
    Product
    Ruckus H350
    Vendor
    Commscope
    Product
    Ruckus H510
    Vendor
    Commscope
    Product
    Ruckus H550
    Vendor
    Commscope
    Product
    Ruckus M510
    Vendor
    Commscope
    Product
    Ruckus M510-jp
    Vendor
    Commscope
    Product
    Ruckus R310
    Vendor
    Commscope
    Product
    Ruckus R320
    Vendor
    Commscope
    Product
    Ruckus R350
    Vendor
    Commscope
    Product
    Ruckus R350e
    Vendor
    Commscope
    Product
    Ruckus R510
    Vendor
    Commscope
    Product
    Ruckus R550
    Vendor
    Commscope
    Product
    Ruckus R560
    Vendor
    Commscope
    Product
    Ruckus R610
    Vendor
    Commscope
    Product
    Ruckus R650
    Vendor
    Commscope
    Product
    Ruckus R670
    Vendor
    Commscope
    Product
    Ruckus R710
    Vendor
    Commscope
    Product
    Ruckus R720
    Vendor
    Commscope
    Product
    Ruckus R730
    Vendor
    Commscope
    Product
    Ruckus R750
    Vendor
    Commscope
    Product
    Ruckus R760
    Vendor
    Commscope
    Product
    Ruckus R770
    Vendor
    Commscope
    Product
    Ruckus R850
    Vendor
    Commscope
    Product
    Ruckus T310c
    Vendor
    Commscope
    Product
    Ruckus T310n
    Vendor
    Commscope
    Product
    Ruckus T310s
    Vendor
    Commscope
    Product
    Ruckus T350c
    Vendor
    Commscope
    Product
    Ruckus T350d
    Vendor
    Commscope
    Product
    Ruckus T350se
    Vendor
    Commscope
    Product
    Ruckus T610
    Vendor
    Commscope
    Product
    Ruckus T670
    Vendor
    Commscope
    Product
    Ruckus T710
    Vendor
    Commscope
    Product
    Ruckus T710s
    Vendor
    Commscope
    Product
    Ruckus T750
    Vendor
    Commscope
    Product
    Ruckus T750se
    Vendor
    Commscope
    Product
    Ruckus T811-cm
    Vendor
    Commscope
    Product
    Ruckus T811-cm \(non-sfp\)
    Vendor
    Commscope
    Product
    Zonedirector 1200
    Vendor
    Ruckuswireless
    Product
    Ruckus Unleashed
    Vendor
    Ruckuswireless
    Product
    Ruckus Zonedirector

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High