Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jvf4-gm9f-33g9

Опубликовано: 13 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 4.8

Описание

An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.

An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.

EPSS

Процентиль: 73%
0.00746
Низкий

4.8 Medium

CVSS4

Дефекты

CWE-20

Связанные уязвимости

nvd
23 дня назад

An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.

CVSS3: 8.8
fstec
24 дня назад

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 73%
0.00746
Низкий

4.8 Medium

CVSS4

Дефекты

CWE-20