Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D7000v2 before 1.0.0.66, D8500 before 1.0.3.58, R7000 before 1.0.11.110, R7100LG before 1.0.0.72, R7900 before 1.0.4.30, R8000 before 1.0.4.62, XR300 before 1.0.3.56, R7000P before 1.3.2.132, R8500 before 1.0.2.144, R6900P before 1.3.2.132, and R8300 before 1.0.2.144.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear D7000v2
HWNetgearall versionsNetgear D7000v2 Firmware
OSNetgear< 1.0.0.66Netgear D8500
HWNetgearall versionsNetgear D8500 Firmware
OSNetgear< 1.0.3.58Netgear R6900p
HWNetgearall versionsNetgear R6900p Firmware
OSNetgear< 1.3.2.132Netgear R7000
HWNetgearall versionsNetgear R7000 Firmware
OSNetgear< 1.0.11.110Netgear R7000p
HWNetgearall versionsNetgear R7000p Firmware
OSNetgear< 1.3.2.132Netgear R7100lg
HWNetgearall versionsNetgear R7100lg Firmware
OSNetgear< 1.0.0.72Netgear R7900
HWNetgearall versionsNetgear R7900 Firmware
OSNetgear< 1.0.4.30Netgear R8000
HWNetgearall versionsNetgear R8000 Firmware
OSNetgear< 1.0.4.62Netgear R8300
HWNetgearall versionsNetgear R8300 Firmware
OSNetgear< 1.0.2.144Netgear R8500
HWNetgearall versionsNetgear R8500 Firmware
OSNetgear< 1.0.2.144Netgear Xr300
HWNetgearall versionsNetgear Xr300 Firmware
OSNetgear< 1.0.3.56
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2023-36187CRITICAL9.8PL ✓same product
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
CVE-2023-38928CRITICAL9.8PL ✓same product
Command injection w Netgear R7100LG via parametr password w usb_remote_invite.cgi
CVE-2022-48322CRITICAL9.8PL ✓same product
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
CVE-2022-44186CRITICAL9.8PL ✓same product
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
CVE-2022-44184CRITICAL9.8PL ✓same product
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd