Описание
Netgear EX6120 v1.0.0.68, Netgear EX6100 v1.0.2.28, and Netgear EX3700 v1.0.0.96 are vulnerable to command injection in operating_mode.cgi via the ap_mode parameter.
Ссылки
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0.96 (включая)
Одновременно
cpe:2.3:o:netgear:ex3700_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:ex3700:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.0.2.28 (включая)
Одновременно
cpe:2.3:o:netgear:ex6100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:ex6100:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.0.0.68 (включая)
Одновременно
cpe:2.3:o:netgear:ex6120_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:ex6120:-:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00129
Низкий
8.4 High
CVSS3
6.8 Medium
CVSS3
Дефекты
CWE-77
CWE-78
Связанные уязвимости
CVSS3: 8.4
github
больше 1 года назад
Netgear EX6120 v1.0.0.68, Netgear EX6100 v1.0.2.28, and Netgear EX3700 v1.0.0.96 are vulnerable to command injection in operating_mode.cgi via the ap_mode parameter.
CVSS3: 8.4
fstec
почти 2 года назад
Уязвимость сценария operating_mode.cgi микропрограммного обеспечения маршрутизаторов NETGEAR EX6120, EX6100 и EX3700, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 33%
0.00129
Низкий
8.4 High
CVSS3
6.8 Medium
CVSS3
Дефекты
CWE-77
CWE-78