Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0408

Опубликовано: 13 янв. 2026
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

A path traversal vulnerability in NETGEAR WiFi range extenders allows an attacker with LAN authentication to access the router's IP and review the contents of the dynamically generated webproc file, which records the username and password submitted to the router GUI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:ex2800_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.82 (исключая)
cpe:2.3:h:netgear:ex2800:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:ex3110_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.82 (исключая)
cpe:2.3:h:netgear:ex3110:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:ex5000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.82 (исключая)
cpe:2.3:h:netgear:ex5000:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:ex6110_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.82 (исключая)
cpe:2.3:h:netgear:ex6110:-:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00239
Низкий

8 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8
github
7 месяцев назад

A path traversal vulnerability in NETGEAR WiFi range extenders allows an attacker with LAN authentication to access the router's IP and review the contents of the dynamically generated webproc file, which records the username and password submitted to the router GUI.

CVSS3: 8
fstec
7 месяцев назад

Уязвимость графического интерфейса микропрограммного обеспечения сетевого оборудования Netgear WiFi Range Extenders, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 15%
0.00239
Низкий

8 High

CVSS3

Дефекты

CWE-287