FunJSQ, a third-party module integrated on some NETGEAR routers and Orbi WiFi Systems, exposes an HTTP server over the LAN interface of affected devices. This interface is vulnerable to unauthenticated arbitrary command injection through the funjsq_access_token parameter. This affects R6230 before 1.1.0.112, R6260 before 1.1.0.88, R7000 before 1.0.11.134, R8900 before 1.0.5.42, R9000 before 1.0.5.42, and XR300 before 1.0.3.72 and Orbi RBR20 before 2.7.2.26, RBR50 before 2.7.4.26, RBS20 before 2.7.2.26, and RBS50 before 2.7.4.26.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:LNetgear R6230
HWNetgearall versionsNetgear R6230 Firmware
OSNetgear< 1.1.0.112Netgear R6260
HWNetgearall versionsNetgear R6260 Firmware
OSNetgear< 1.1.0.88Netgear R7000
HWNetgearall versionsNetgear R7000 Firmware
OSNetgear< 1.0.11.134Netgear R8900
HWNetgearall versionsNetgear R8900 Firmware
OSNetgear< 1.0.5.42Netgear R9000
HWNetgearall versionsNetgear R9000 Firmware
OSNetgear< 1.0.5.42Netgear Rax120
HWNetgearall versionsNetgear Rax120 Firmware
OSNetgear< 1.2.8.40Netgear Rax120v2
HWNetgearall versionsNetgear Rax120v2 Firmware
OSNetgear< 1.2.8.40Netgear Rbr20
HWNetgearall versionsNetgear Rbr20 Firmware
OSNetgear< 2.7.2.26Netgear Rbs20
HWNetgearall versionsNetgear Rbs20 Firmware
OSNetgear< 2.7.2.26Netgear Xr300
HWNetgearall versionsNetgear Xr300 Firmware
OSNetgear< 1.0.3.72
Related vulnerabilities
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Buffer Overflow w Netgear R7000 — stack overflow w binarce wl
Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)
Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów