Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 before 5.0.5.4, WNAP320 before 3.7.11.4, WNAP210v2 before 3.7.11.4, WNDAP350 before 3.7.11.4, WNDAP360 before 3.7.11.4, WNDAP660 before 3.7.11.4, WNDAP620 before 2.1.7, WND930 before 2.1.5, and WN604 before 3.3.10.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HNetgear Wac120
HWNetgearall versionsNetgear Wac120 Firmware
OSNetgear< 2.1.7Netgear Wac505
HWNetgearall versionsNetgear Wac505 Firmware
OSNetgear< 5.0.5.4Netgear Wac510
HWNetgearall versionsNetgear Wac510 Firmware
OSNetgear< 5.0.5.4Netgear Wn604
HWNetgearall versionsNetgear Wn604 Firmware
OSNetgear< 3.3.10Netgear Wnap210
HWNetgearv2Netgear Wnap210 Firmware
OSNetgear< 3.7.11.4Netgear Wnap320
HWNetgearall versionsNetgear Wnap320 Firmware
OSNetgear< 3.7.11.4Netgear Wnd930
HWNetgearall versionsNetgear Wnd930 Firmware
OSNetgear< 2.1.5Netgear Wndap350
HWNetgearall versionsNetgear Wndap350 Firmware
OSNetgear< 3.7.11.4Netgear Wndap360
HWNetgearall versionsNetgear Wndap360 Firmware
OSNetgear< 3.7.11.4Netgear Wndap620
HWNetgearall versionsNetgear Wndap620 Firmware
OSNetgear< 2.1.7Netgear Wndap660
HWNetgearall versionsNetgear Wndap660 Firmware
OSNetgear< 3.7.11.4
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓same product
Command injection w firmwarze Netgear — zdalne wykonanie kodu
CVE-2018-21097CRITICAL9.8PL ✓same product
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
CVE-2018-21132CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510
CVE-2018-21131CRITICAL9.1PL ✓same product
NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware
CVE-2018-21133CRITICAL9.8PL ✓same product
Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia