Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38956

Опубликовано: 20 сент. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An exploitable firmware downgrade vulnerability was discovered on the Netgear WPN824EXT WiFi Range Extender. An attacker can conduct a MITM attack to replace the user-uploaded firmware image with an original old firmware image. This affects Firmware 1.1.1_1.1.9 and earlier.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:wpn824ext_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.1_1.1.9 (включая)
cpe:2.3:h:netgear:wpn824ext:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00155
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-354
CWE-354

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

An exploitable firmware downgrade vulnerability was discovered on the Netgear WPN824EXT WiFi Range Extender. An attacker can conduct a MITM attack to replace the user-uploaded firmware image with an original old firmware image. This affects Firmware 1.1.1_1.1.9 and earlier.

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения ретранслятора Wi- Fi Netgear WPN824EXT, связанная с отсутствием проверки целостности, позволяющая нарушителю понизить версию прошивки

EPSS

Процентиль: 36%
0.00155
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-354
CWE-354