This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R7450 1.2.0.62_1.0.1 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the mini_httpd service, which listens on TCP port 80 by default. The issue results from improper state tracking in the password recovery process. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of root. Was ZDI-CAN-11365.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Ac2100
HWNetgearall versionsNetgear Ac2100 Firmware
OSNetgear< 1.2.0.76Netgear Ac2400
HWNetgearall versionsNetgear Ac2400 Firmware
OSNetgear< 1.2.0.76Netgear Ac2600
HWNetgearall versionsNetgear Ac2600 Firmware
OSNetgear< 1.2.0.76Netgear R6020
HWNetgearall versionsNetgear R6020 Firmware
OSNetgear< 1.0.0.48Netgear R6080
HWNetgearall versionsNetgear R6080 Firmware
OSNetgear< 1.0.0.48Netgear R6120
HWNetgearall versionsNetgear R6120 Firmware
OSNetgear< 1.0.0.76Netgear R6220
HWNetgearall versionsNetgear R6220 Firmware
OSNetgear< 1.1.0.104Netgear R6230
HWNetgearall versionsNetgear R6230 Firmware
OSNetgear< 1.1.0.104Netgear R6260
HWNetgearall versionsNetgear R6260 Firmware
OSNetgear< 1.1.0.78Netgear R6330
HWNetgearall versionsNetgear R6330 Firmware
OSNetgear< 1.1.0.78Netgear R6350
HWNetgearall versionsNetgear R6350 Firmware
OSNetgear< 1.1.0.78Netgear R6700
HWNetgearv2Netgear R6700 Firmware
OSNetgear< 1.2.0.76Netgear R6800
HWNetgearall versionsNetgear R6800 Firmware
OSNetgear< 1.2.0.76Netgear R6850
HWNetgearall versionsNetgear R6850 Firmware
OSNetgear< 1.1.0.78Netgear R6900
HWNetgearv2Netgear R6900 Firmware
OSNetgear< 1.2.0.76
Related vulnerabilities
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Command injection w Netgear R6850 poprzez parametr c4-IPAddr
Buffer Overflow w routerach Netgear R6900/R6700 — zdalne wykonanie kodu
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR