PT-2025-28952 · Ruckus · Ruckus Smartzone

·

CVE-2025-44962

·

Publicado

2025-07-08

·

Atualizado

2025-08-04

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do RUCKUS SmartZone (SZ) anteriores à 6.1.2p3 Refresh Build
Descrição O RUCKUS SmartZone (SZ) é vulnerável a um problema de travessia de diretório que permite acesso não autorizado a arquivos. O problema é causado por validação insuficiente da entrada fornecida pelo usuário, permitindo especificamente o uso de sequências ../ nos caminhos de arquivo. Isso pode permitir que um atacante leia arquivos arbitrários no sistema.
Recomendações Atualize para a versão 6.1.2p3 Refresh Build ou posterior do RUCKUS SmartZone (SZ).

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00183
CVE-2025-44962

Produtos afetados

Ruckus Smartzone