Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-10060

Опубликовано: 01 авг. 2025
Источник: nvd
CVSS3: 7.2
EPSS Средний

Описание

An authenticated OS command injection vulnerability exists in Netgear routers (tested on the DGN2200B model) firmware versions 1.0.0.36 and prior via the pppoe.cgi endpoint. A remote attacker with valid credentials can execute arbitrary commands via crafted input to the pppoe_username parameter. This flaw allows full compromise of the device and may persist across reboots unless configuration is restored.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:dgn2200b_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.0.36 (включая)
cpe:2.3:h:netgear:dgn2200b:-:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.61009
Средний

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
6 месяцев назад

An authenticated OS command injection vulnerability exists in Netgear routers (tested on the DGN2200B model) firmware versions 1.0.0.36 and prior via the pppoe.cgi endpoint. A remote attacker with valid credentials can execute arbitrary commands via crafted input to the pppoe_username parameter. This flaw allows full compromise of the device and may persist across reboots unless configuration is restored.

CVSS3: 9.1
fstec
около 13 лет назад

Уязвимость сценария pppoe.cgi микропрограммного обеспечения маршрутизаторов Netgear DGN2200B, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 98%
0.61009
Средний

7.2 High

CVSS3

Дефекты

CWE-78