A vulnerability is in the 'BRS_top.html' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a remote attacker to access this page without any authentication. When processed, it exposes firmware version information for the device.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNetgear R6220
HWNetgearall versionsNetgear R6220 Firmware
OSNetgear≤ 1.1.0.34_1.0.1Netgear R6900
HWNetgearv2Netgear R6900 Firmware
OSNetgearall versionsNetgear R7450
HWNetgearall versionsNetgear R7450 Firmware
OSNetgearall versionsNetgear R7800
HWNetgearall versionsNetgear R7800 Firmware
OSNetgearall versionsNetgear Wac104
HWNetgearall versionsNetgear Wac104 Firmware
OSNetgear≤ 1.0.4.13
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓same product
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
CVE-2023-30280CRITICAL9.8PL ✓same product
Buffer Overflow w routerach Netgear R6900/R6700 — zdalne wykonanie kodu
CVE-2021-45619CRITICAL9.6PL ✓same product
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45501CRITICAL9.4PL ✓same product
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów
CVE-2021-45618CRITICAL9.6PL ✓same product
NETGEAR — unauthenticated command injection w routerach i extenderach