Описание
An insufficient input validation vulnerability in NETGEAR Orbi routers allows attackers connected to the router's LAN to execute OS command injections.
Ссылки
- PatchVendor Advisory
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
- PatchProduct
Уязвимые конфигурации
Конфигурация 1Версия до 9.10.0.2 (исключая)
Одновременно
cpe:2.3:o:netgear:rbe971_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbe971:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 9.10.0.2 (исключая)
Одновременно
cpe:2.3:o:netgear:rbe970_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbe970:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr860_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr860:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs860_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs860:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbre960_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbre960:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbse960_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbse960:-:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00305
Низкий
8 High
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 8
github
7 месяцев назад
An insufficient input validation vulnerability in NETGEAR Orbi routers allows attackers connected to the router's LAN to execute OS command injections.
CVSS3: 4.3
fstec
7 месяцев назад
Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 23%
0.00305
Низкий
8 High
CVSS3
Дефекты
CWE-20