An information disclosure vulnerability in the NETGEAR Orbi satellites (RBR/RBE/RBS Series) could allow a user connected to your network to gain administrator access to the Orbi router. The listed NETGEAR models are affected by this vulnerability. Orbi WiFi Systems without satellite devices are not impacted by this issue.
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNetgear Rbe970
HWNetgearall versionsNetgear Rbe970 Firmware
OSNetgear< 9.13.2.1Netgear Rbr350
HWNetgearall versionsNetgear Rbr350 Firmware
OSNetgear< 4.4.2.2Netgear Rbr760
HWNetgearall versionsNetgear Rbr760 Firmware
OSNetgear< 6.3.8.11Netgear Rbs350
HWNetgearall versionsNetgear Rbs350 Firmware
OSNetgear< 4.4.2.2Netgear Rbs760
HWNetgearall versionsNetgear Rbs760 Firmware
OSNetgear< 6.3.8.11
Related vulnerabilities
Ujawnienie wrażliwych informacji w urządzeniach NETGEAR RBK352/RBR350/RBS350
NETGEAR RBK352/RBR350/RBS350 — zakodowane hasło (hardcoded password)
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
NETGEAR Orbi 760 SOAP API Authentication Bypass Vulnerability. This vulnerability allows network-adjacent atta...
Certain NETGEAR devices are affected by a hardcoded password. This affects RBK352 before 4.4.0.10, RBR350 befo...