Описание
Insufficient authentication and input validation in the listed NETGEAR models allow users connected to the local network to execute commands impacting the product's confidentiality or change certain configurations.
Ссылки
- PatchVendor Advisory
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.4.60 (исключая)
Одновременно
cpe:2.3:o:netgear:lbr1020_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:lbr1020:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.7.6.8 (исключая)
Одновременно
cpe:2.3:o:netgear:lbr20_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:lbr20:-:*:*:*:*:*:*:*
Конфигурация 3
Одновременно
cpe:2.3:o:netgear:r6700ax_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r6700ax:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.0.4.96 (исключая)
Одновременно
cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r7800:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 1.0.6.46 (исключая)
Одновременно
cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r9000:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 1.0.5.50 (исключая)
Одновременно
cpe:2.3:o:netgear:rax10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax10:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 1.2.10.56 (исключая)
Одновременно
cpe:2.3:o:netgear:rax120_firmware:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:netgear:rax120:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax120:1.0:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax120:2.0:*:*:*:*:*:*:*
Конфигурация 8Версия до 1.0.5.50 (исключая)
Одновременно
cpe:2.3:o:netgear:rax36s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax36s:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 1.0.19.172 (исключая)
Одновременно
cpe:2.3:o:netgear:rax70_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax70:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 1.0.19.172 (исключая)
Одновременно
cpe:2.3:o:netgear:rax78_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax78:-:*:*:*:*:*:*:*
Конфигурация 11
Одновременно
cpe:2.3:o:netgear:rbr10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr10:-:*:*:*:*:*:*:*
Конфигурация 12
Одновременно
cpe:2.3:o:netgear:rbr20_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr20:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 4.4.2.1 (исключая)
Одновременно
cpe:2.3:o:netgear:rbr350_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr350:-:*:*:*:*:*:*:*
Конфигурация 14
Одновременно
cpe:2.3:o:netgear:rbr40_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr40:-:*:*:*:*:*:*:*
Конфигурация 15
Одновременно
cpe:2.3:o:netgear:rbr50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr50:-:*:*:*:*:*:*:*
Конфигурация 16
Одновременно
cpe:2.3:o:netgear:rbs10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs10:-:*:*:*:*:*:*:*
Конфигурация 17
Одновременно
cpe:2.3:o:netgear:rbs20_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs20:-:*:*:*:*:*:*:*
Конфигурация 18Версия до 4.4.2.1 (исключая)
Одновременно
cpe:2.3:o:netgear:rbs350_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs350:-:*:*:*:*:*:*:*
Конфигурация 19
Одновременно
cpe:2.3:o:netgear:rbs40_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs40:-:*:*:*:*:*:*:*
Конфигурация 20
Одновременно
cpe:2.3:o:netgear:rbs50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs50:-:*:*:*:*:*:*:*
Конфигурация 21Версия до 2.3.3.136 (исключая)
Одновременно
cpe:2.3:o:netgear:xr450_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:xr450:-:*:*:*:*:*:*:*
Конфигурация 22Версия до 2.3.3.136 (исключая)
Одновременно
cpe:2.3:o:netgear:xr500_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:xr500:-:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.0027
Низкий
8 High
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 8
github
около 2 месяцев назад
Insufficient authentication and input validation in the listed NETGEAR models allow users connected to the local network to execute commands impacting product's confidentiality or change certain configurations.
EPSS
Процентиль: 19%
0.0027
Низкий
8 High
CVSS3
Дефекты
CWE-20