Report
CVE-2025-67305 Kritisch

RUCKUS Network Director: Fest kodierte SSH-Schlüssel ermöglichen unbefugten Zugriff

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In RUCKUS Network Director (RND) vor Version 4.5.0.56 enthält die OVA-Appliance fest kodierte SSH-Schlüssel für den Benutzer postgres, die über alle Bereitstellungen hinweg identisch sind. Ein Angreifer mit Netzwerkzugriff kann sich dadurch ohne Passwort per SSH authentifizieren, auf die PostgreSQL-Datenbank mit Superuser-Rechten zugreifen, administrative Benutzer für die Weboberfläche anlegen und die Rechte weiter ausweiten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf RUCKUS Network Director 4.5.0.56 oder neuer.

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ruckus Networks

Alle Reports zu Ruckus Networks

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.