Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18847

Опубликовано: 20 апр. 2020
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Certain NETGEAR devices are affected by an attacker's ability to read arbitrary files. This affects R6400v2 before 1.0.2.32, R7000P/R6900P before 1.0.0.56, R7900 before 1.0.1.18, R8300 before 1.0.2.100_1.0.82, R8500 before 1.0.2.100_1.0.82, and D8500 before 1.0.3.29.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.32 (исключая)
cpe:2.3:h:netgear:r6400:v2:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:r7000p_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0.56 (исключая)
cpe:2.3:h:netgear:r7000p:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:r6900p_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0.56 (исключая)
cpe:2.3:h:netgear:r6900p:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:r7900_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.18 (исключая)
cpe:2.3:h:netgear:r7900:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:r8300_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.100_1.0.82 (исключая)
cpe:2.3:h:netgear:r8300:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:r8500_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.100_1.0.82 (исключая)
cpe:2.3:h:netgear:r8500:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:d8500_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.3.29 (исключая)
cpe:2.3:h:netgear:d8500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

Certain NETGEAR devices are affected by an attacker's ability to read arbitrary files. This affects R6400v2 before 1.0.2.32, R7000P/R6900P before 1.0.0.56, R7900 before 1.0.1.18, R8300 before 1.0.2.100_1.0.82, R8500 before 1.0.2.100_1.0.82, and D8500 before 1.0.3.29.

EPSS

Процентиль: 19%
0.0006
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-200