Описание
A vulnerability is in the 'MNU_top.htm' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a remote attacker to access this page without any authentication. When processed, it exposes some key information for the device.
Ссылки
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:netgear:mbr1517_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:mbr1517:v2:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:netgear:wnce3001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wnce3001:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.0.4.13 (включая)
Одновременно
cpe:2.3:o:netgear:wac104_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wac104:-:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00656
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 7.5
github
почти 4 года назад
A vulnerability is in the 'MNU_top.htm' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a remote attacker to access this page without any authentication. When processed, it exposes some key information for the device.
EPSS
Процентиль: 71%
0.00656
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306