An information leak in currentsetting.htm of Netgear R6850 v1.1.0.88 allows attackers to obtain sensitive information without any authentication required.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNetgear R6850
HWNetgearwszystkie wersjeNetgear R6850 Firmware
OSNetgear1.1.0.88
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2024-30568CRITICAL9.8PL ✓ten sam produkt
Command injection w Netgear R6850 poprzez parametr c4-IPAddr
CVE-2021-45501CRITICAL9.4PL ✓ten sam produkt
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów
CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
CVE-2021-29068CRITICAL9.9PL ✓ten sam produkt
NETGEAR — buffer overflow po uwierzytelnieniu w dziesiątkach modeli routerów
CVE-2020-35795CRITICAL9.8PL ✓ten sam produkt
Buffer overflow bez uwierzytelnienia w urządzeniach NETGEAR (routery, Orbi)