HIGH✓ PATCH🇬🇧 English

CVE-2022-40619

CVSS 7.7v3.1pub. 2026-01-28upd. 2026-03-09

FunJSQ, a third-party module integrated on some NETGEAR routers and Orbi WiFi Systems, exposes an HTTP server over the LAN interface of affected devices. This interface is vulnerable to unauthenticated arbitrary command injection through the funjsq_access_token parameter. This affects R6230 before 1.1.0.112, R6260 before 1.1.0.88, R7000 before 1.0.11.134, R8900 before 1.0.5.42, R9000 before 1.0.5.42, and XR300 before 1.0.3.72 and Orbi RBR20 before 2.7.2.26, RBR50 before 2.7.4.26, RBS20 before 2.7.2.26, and RBS50 before 2.7.4.26.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
  • Netgear R6230

    HW
    Netgear
    wszystkie wersje
  • Netgear R6230 Firmware

    OS
    Netgear
    < 1.1.0.112
  • Netgear R6260

    HW
    Netgear
    wszystkie wersje
  • Netgear R6260 Firmware

    OS
    Netgear
    < 1.1.0.88
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.134
  • Netgear R8900

    HW
    Netgear
    wszystkie wersje
  • Netgear R8900 Firmware

    OS
    Netgear
    < 1.0.5.42
  • Netgear R9000

    HW
    Netgear
    wszystkie wersje
  • Netgear R9000 Firmware

    OS
    Netgear
    < 1.0.5.42
  • Netgear Rax120

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax120 Firmware

    OS
    Netgear
    < 1.2.8.40
  • Netgear Rax120v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax120v2 Firmware

    OS
    Netgear
    < 1.2.8.40
  • Netgear Rbr20

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbr20 Firmware

    OS
    Netgear
    < 2.7.2.26
  • Netgear Rbs20

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbs20 Firmware

    OS
    Netgear
    < 2.7.2.26
  • Netgear Xr300

    HW
    Netgear
    wszystkie wersje
  • Netgear Xr300 Firmware

    OS
    Netgear
    < 1.0.3.72
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2022-37235CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000 — stack overflow w binarce wl

CVE-2021-45610CRITICAL9.6PL ✓ten sam produkt

Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)

CVE-2021-45527CRITICAL9.6PL ✓ten sam produkt

Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)

CVE-2021-45501CRITICAL9.4PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów