Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m27w-5xf6-x4r2

Опубликовано: 06 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

There is a command injection vulnerability in the Netgear R6250 router with Firmware Version 1.0.4.48. If an attacker gains web management privileges, they can inject commands into the post request parameters, thereby gaining shell privileges.

There is a command injection vulnerability in the Netgear R6250 router with Firmware Version 1.0.4.48. If an attacker gains web management privileges, they can inject commands into the post request parameters, thereby gaining shell privileges.

EPSS

Процентиль: 97%
0.30261
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

There is a command injection vulnerability in the Netgear R6250 router with Firmware Version 1.0.4.48. If an attacker gains web management privileges, they can inject commands into the post request parameters, thereby gaining shell privileges.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR R6250, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 97%
0.30261
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77