Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18852

Опубликовано: 20 апр. 2020
Источник: nvd
CVSS3: 8.4
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Certain NETGEAR devices are affected by CSRF and authentication bypass. This affects R7300DST before 1.0.0.54, R8300 before 1.0.2.100_1.0.82, R8500 before 1.0.2.100_1.0.82, and WNDR3400v3 before 1.0.1.14.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:r7300dst_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0.54 (исключая)
cpe:2.3:h:netgear:r7300dst:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:r8300_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.100_1.0.82 (исключая)
cpe:2.3:h:netgear:r8300:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:r8500_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.100_1.0.82 (исключая)
cpe:2.3:h:netgear:r8500:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:wndr3400_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.14 (исключая)
cpe:2.3:h:netgear:wndr3400:v3:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00035
Низкий

8.4 High

CVSS3

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Certain NETGEAR devices are affected by CSRF and authentication bypass. This affects R7300DST before 1.0.0.54, R8300 before 1.0.2.100_1.0.82, R8500 before 1.0.2.100_1.0.82, and WNDR3400v3 before 1.0.1.14.

EPSS

Процентиль: 10%
0.00035
Низкий

8.4 High

CVSS3

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352