A vulnerability is in the 'BRS_top.html' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a remote attacker to access this page without any authentication. When processed, it exposes firmware version information for the device.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNetgear R6220
HWNetgearwszystkie wersjeNetgear R6220 Firmware
OSNetgear≤ 1.1.0.34_1.0.1Netgear R6900
HWNetgearv2Netgear R6900 Firmware
OSNetgearwszystkie wersjeNetgear R7450
HWNetgearwszystkie wersjeNetgear R7450 Firmware
OSNetgearwszystkie wersjeNetgear R7800
HWNetgearwszystkie wersjeNetgear R7800 Firmware
OSNetgearwszystkie wersjeNetgear Wac104
HWNetgearwszystkie wersjeNetgear Wac104 Firmware
OSNetgear≤ 1.0.4.13
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
CVE-2023-30280CRITICAL9.8PL ✓ten sam produkt
Buffer Overflow w routerach Netgear R6900/R6700 — zdalne wykonanie kodu
CVE-2021-45619CRITICAL9.6PL ✓ten sam produkt
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45501CRITICAL9.4PL ✓ten sam produkt
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów
CVE-2021-45618CRITICAL9.6PL ✓ten sam produkt
NETGEAR — unauthenticated command injection w routerach i extenderach