Ruckus CloudPath 5.12 build 5538 及之前版本存在一个漏洞,远程未授权攻击者可通过利用存储型跨站脚本和跨站请求伪造漏洞,使用精心构造的脚本获取完全管理员权限。2023年10月16日,供应商发布了版本5.12 build 5550,修复了该漏洞。
该漏洞的技术细节将在未来公布。
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992