Описание
A buffer overflow vulnerability due to insufficient input validation in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.
Ссылки
- Vendor Advisory
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 12.1.2.1 (исключая)
Одновременно
cpe:2.3:o:netgear:rbe370_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbe370:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 10.5.20.10 (исключая)
Одновременно
cpe:2.3:o:netgear:rbe770_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbe770:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr840_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr840:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr860_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr860:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbre950_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbre950:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbre960_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbre960:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs840_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs840:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs860_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs860:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbse950_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbse950:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 7.2.8.5 (исключая)
Одновременно
cpe:2.3:o:netgear:rbse960_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbse960:-:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00323
Низкий
4.5 Medium
CVSS3
Дефекты
CWE-121
Связанные уязвимости
CVSS3: 4.5
github
3 месяца назад
Insufficient input validation of buffers vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.
EPSS
Процентиль: 25%
0.00323
Низкий
4.5 Medium
CVSS3
Дефекты
CWE-121