Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15934

Опубликовано: 11 нояб. 2025
Источник: fstec
CVSS3: 7.1
CVSS2: 6.5
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR R6260, R6850 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

NETGEAR

Наименование ПО

R6260
R6850

Версия ПО

до 1.1.0.88 (R6260)
до 1.1.0.88 (R6850)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.netgear.com/000070355/NETGEAR-Security-Advisories-November-2025

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00048
Низкий

7.1 High

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
3 месяца назад

Improper Input Validation vulnerability in NETGEAR R6260 and NETGEAR R6850 allows unauthenticated attackers connected to LAN with ability to perform MiTM attacks and control over DNS Server to perform command execution.This issue affects R6260: through 1.1.0.86; R6850: through 1.1.0.86.

CVSS3: 7.5
github
3 месяца назад

Improper Input Validation vulnerability in NETGEAR R6260 and NETGEAR R6850 allows unauthenticated attackers connected to LAN with ability to perform MiTM attacks and control over DNS Server to perform command execution.This issue affects R6260: through 1.1.0.86; R6850: through 1.1.0.86.

EPSS

Процентиль: 15%
0.00048
Низкий

7.1 High

CVSS3

6.5 Medium

CVSS2