Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects RBK40 before 2.5.1.16, RBR40 before 2.5.1.16, RBS40 before 2.5.1.16, RBK20 before 2.5.1.16, RBR20 before 2.5.1.16, RBS20 before 2.5.1.16, RBK50 before 2.5.1.16, RBR50 before 2.5.1.16, RBS50 before 2.5.1.16, and RBS50Y before 2.6.1.40.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Rbk20
HWNetgearall versionsNetgear Rbk20 Firmware
OSNetgear< 2.5.1.16Netgear Rbk40
HWNetgearall versionsNetgear Rbk40 Firmware
OSNetgear< 2.5.1.16Netgear Rbk50
HWNetgearall versionsNetgear Rbk50 Firmware
OSNetgear< 2.5.1.16Netgear Rbr20
HWNetgearall versionsNetgear Rbr20 Firmware
OSNetgear< 2.5.1.16Netgear Rbr40
HWNetgearall versionsNetgear Rbr40 Firmware
OSNetgear< 2.5.1.16Netgear Rbr50
HWNetgearall versionsNetgear Rbr50 Firmware
OSNetgear< 2.5.1.16Netgear Rbs20
HWNetgearall versionsNetgear Rbs20 Firmware
OSNetgear< 2.5.1.16Netgear Rbs40
HWNetgearall versionsNetgear Rbs40 Firmware
OSNetgear< 2.5.1.16Netgear Rbs50
HWNetgearall versionsNetgear Rbs50 Firmware
OSNetgear< 2.5.1.16Netgear Rbs50y
HWNetgearall versionsNetgear Rbs50y Firmware
OSNetgear< 2.6.1.40
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2021-45626CRITICAL9.6PL ✓same product
Command injection bez uwierzytelnienia w urządzeniach NETGEAR Orbi
CVE-2021-45619CRITICAL9.6PL ✓same product
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45618CRITICAL9.6PL ✓same product
NETGEAR — unauthenticated command injection w routerach i extenderach
CVE-2021-38516CRITICAL10.0PL ✓same product
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
CVE-2022-40619HIGH7.7same product
FunJSQ, a third-party module integrated on some NETGEAR routers and Orbi WiFi Systems, exposes an HTTP server ...