Certain NETGEAR devices are affected by authentication bypass. This affects CBR750 before 4.6.3.6, RBK752 before 3.2.17.12, RBR750 before 3.2.17.12, RBS750 before 3.2.17.12, RBK852 before 3.2.17.12, RBR850 before 3.2.17.12, and RBS850 before 3.2.17.12.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr750
HWNetgearall versionsNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Rbk752
HWNetgearall versionsNetgear Rbk752 Firmware
OSNetgear< 3.2.17.12Netgear Rbk852
HWNetgearall versionsNetgear Rbk852 Firmware
OSNetgear< 3.2.17.12Netgear Rbr750
HWNetgearall versionsNetgear Rbr750 Firmware
OSNetgear< 3.2.17.12Netgear Rbr850
HWNetgearall versionsNetgear Rbr850 Firmware
OSNetgear< 3.2.17.12Netgear Rbs750
HWNetgearall versionsNetgear Rbs750 Firmware
OSNetgear< 3.2.17.12Netgear Rbs850
HWNetgearall versionsNetgear Rbs850 Firmware
OSNetgear< 3.2.17.12
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
Related vulnerabilities
CVE-2023-49007CRITICAL9.8PL ✓same product
Stack-based buffer overflow w Netgear Orbi RBR750 — RCE przez sieć
CVE-2022-37337CRITICAL9.1PL ✓same product
Command Injection w Netgear Orbi Router RBR750 — wykonanie dowolnych poleceń
CVE-2021-45505CRITICAL9.6PL ✓same product
Authentication Bypass w urządzeniach NETGEAR WiFi (Orbi/CBR)
CVE-2021-45502CRITICAL9.6PL ✓same product
Authentication Bypass w urządzeniach NETGEAR WiFi Systems (CBR750, RBK/RBR/RBS 750/850)
CVE-2021-45504CRITICAL9.6PL ✓same product
Authentication Bypass w urządzeniach NETGEAR CBR40, CBR750, RBR850 i RBS850