MEDIUM🇬🇧 English

CVE-2021-44261

CVSS 5.3v3.1pub. 2022-03-17upd. 2024-11-21

A vulnerability is in the 'BRS_top.html' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a remote attacker to access this page without any authentication. When processed, it exposes firmware version information for the device.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Netgear R6220

    HW
    Netgear
    wszystkie wersje
  • Netgear R6220 Firmware

    OS
    Netgear
    ≤ 1.1.0.34_1.0.1
  • Netgear R6900

    HW
    Netgear
    v2
  • Netgear R6900 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R7450

    HW
    Netgear
    wszystkie wersje
  • Netgear R7450 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R7800

    HW
    Netgear
    wszystkie wersje
  • Netgear R7800 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Wac104

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac104 Firmware

    OS
    Netgear
    ≤ 1.0.4.13
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2023-30280CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w routerach Netgear R6900/R6700 — zdalne wykonanie kodu

CVE-2021-45619CRITICAL9.6PL ✓ten sam produkt

NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach

CVE-2021-45501CRITICAL9.4PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów

CVE-2021-45618CRITICAL9.6PL ✓ten sam produkt

NETGEAR — unauthenticated command injection w routerach i extenderach