Certain NETGEAR devices allow unauthenticated access to critical .cgi and .htm pages via a substring ending with .jpg, such as by appending ?x=1.jpg to a URL. This affects MBR1515, MBR1516, DGN2200, DGN2200M, DGND3700, WNR2000v2, WNDR3300, WNDR3400, WNR3500, and WNR834Bv2.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Dgn2200
HWNetgearall versionsNetgear Dgn2200 Firmware
OSNetgearall versionsNetgear Dgn2200m
HWNetgearall versionsNetgear Dgn2200m Firmware
OSNetgearall versionsNetgear Dgnd3700
HWNetgearall versionsNetgear Dgnd3700 Firmware
OSNetgearall versionsNetgear Mbr1515
HWNetgearall versionsNetgear Mbr1515 Firmware
OSNetgearall versionsNetgear Mbr1516
HWNetgearall versionsNetgear Mbr1516 Firmware
OSNetgearall versionsNetgear Wndr3300
HWNetgearall versionsNetgear Wndr3300 Firmware
OSNetgearall versionsNetgear Wndr3400
HWNetgearall versionsNetgear Wndr3400 Firmware
OSNetgearall versionsNetgear Wnr2000v2
HWNetgearall versionsNetgear Wnr2000v2 Firmware
OSNetgearall versionsNetgear Wnr3500
HWNetgearall versionsNetgear Wnr3500 Firmware
OSNetgearall versionsNetgear Wnr834bv2
HWNetgearall versionsNetgear Wnr834bv2 Firmware
OSNetgearall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2017-6077CRITICAL9.8⚠ KEVPL ✓same product
Command injection w NETGEAR DGN2200 przez ping.cgi
CVE-2025-4978CRITICAL9.3PL ✓same product
Netgear DGND3700 — pominięcie uwierzytelniania w /BRS_top.html
CVE-2021-38528CRITICAL9.6PL ✓same product
Command injection bez uwierzytelnienia w routerach i bramach NETGEAR
CVE-2021-38516CRITICAL10.0PL ✓same product
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
CVE-2018-21162CRITICAL9.8PL ✓same product
Command injection bez uwierzytelnienia w urządzeniach NETGEAR