HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2016-11057

CVSS 7.5v3.1pub. 2020-04-28upd. 2024-11-21

Certain NETGEAR devices are affected by mishandling of repeated URL calls. This affects JNR1010v2 before 2017-01-06, WNR614 before 2017-01-06, WNR618 before 2017-01-06, JWNR2000v5 before 2017-01-06, WNR2020 before 2017-01-06, JWNR2010v5 before 2017-01-06, WNR1000v4 before 2017-01-06, WNR2020v2 before 2017-01-06, R6220 before 2017-01-06, and WNDR3700v5 before 2017-01-06.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Netgear Jnr1010

    HW
    Netgear
    v2
  • Netgear Jnr1010 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Jwnr2000

    HW
    Netgear
    v5
  • Netgear Jwnr2000 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Jwnr2010

    HW
    Netgear
    v5
  • Netgear Jwnr2010 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear R6220

    HW
    Netgear
    all versions
  • Netgear R6220 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Wndr3700

    HW
    Netgear
    v5
  • Netgear Wndr3700 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Wnr1000

    HW
    Netgear
    v4
  • Netgear Wnr1000 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Wnr2020

    HW
    Netgear
    v2
  • Netgear Wnr2020 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Wnr614

    HW
    Netgear
    all versions
  • Netgear Wnr614 Firmware

    OS
    Netgear
    < 2017-01-06
  • Netgear Wnr618

    HW
    Netgear
    all versions
  • Netgear Wnr618 Firmware

    OS
    Netgear
    < 2017-01-06
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2021-45501CRITICAL9.4PL ✓same product

Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów

CVE-2021-38516CRITICAL10.0PL ✓same product

Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR

CVE-2021-29068CRITICAL9.9PL ✓same product

NETGEAR — buffer overflow po uwierzytelnieniu w dziesiątkach modeli routerów

CVE-2020-35800CRITICAL9.4PL ✓same product

Nieprawidłowa konfiguracja zabezpieczeń w urządzeniach NETGEAR