There is a command injection vulnerability in the Netgear R6250 router with Firmware Version 1.0.4.48. If an attacker gains web management privileges, they can inject commands into the post request parameters, thereby gaining shell privileges.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R6250
HWNetgearall versionsNetgear R6250 Firmware
OSNetgear1.0.4.48
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-34563CRITICAL9.8PL ✓same product
Buffer Overflow po uwierzytelnieniu w Netgear R6250 Firmware
CVE-2021-45610CRITICAL9.6PL ✓same product
Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)
CVE-2021-45609CRITICAL9.6PL ✓same product
NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach
CVE-2021-45527CRITICAL9.6PL ✓same product
Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)
CVE-2021-38516CRITICAL10.0PL ✓same product
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR