Описание
An insufficient input validation vulnerability in the NETGEAR XR1000v2 allows attackers connected to the router's LAN to execute OS command injections.
Ссылки
- PatchVendor Advisory
- PatchProduct
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.2.34 (исключая)
Одновременно
cpe:2.3:o:netgear:xr1000v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:xr1000v2:-:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00232
Низкий
8 High
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 8
github
7 месяцев назад
An insufficient input validation vulnerability in the NETGEAR XR1000v2 allows attackers connected to the router's LAN to execute OS command injections.
CVSS3: 8.8
fstec
7 месяцев назад
Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Nighthawk, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 14%
0.00232
Низкий
8 High
CVSS3
Дефекты
CWE-20