Описание
Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification to the device software and functionality.
Ссылки
- Vendor Advisory
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.18.144 (исключая)
Одновременно
cpe:2.3:o:netgear:rax20_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax20:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax41_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax41:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax41v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax41v2:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax42_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax42:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax42v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax42v2:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax43_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax43:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax43v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax43v2:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 1.0.17.142 (исключая)
Одновременно
cpe:2.3:o:netgear:rax45_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax45:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax49s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax49s:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax50_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax50:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax50v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax50v2:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax54s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax54s:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 1.1.6.36 (исключая)
Одновременно
cpe:2.3:o:netgear:rax54sv2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax54sv2:-:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00221
Низкий
4.5 Medium
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 4.5
github
около 1 месяца назад
Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification to the device software and functionality.
EPSS
Процентиль: 13%
0.00221
Низкий
4.5 Medium
CVSS3
Дефекты
CWE-20