Insufficient authentication and input validation in the listed NETGEAR models allow users connected to the local network to execute commands impacting the product's confidentiality or change certain configurations.
CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNetgear Lbr1020
HWNetgearall versionsNetgear Lbr1020 Firmware
OSNetgear< 2.6.4.60Netgear Lbr20
HWNetgearall versionsNetgear Lbr20 Firmware
OSNetgear< 2.7.6.8Netgear R6700ax
HWNetgearall versionsNetgear R6700ax Firmware
OSNetgearall versionsNetgear R7800
HWNetgearall versionsNetgear R7800 Firmware
OSNetgear< 1.0.4.96Netgear R9000
HWNetgearall versionsNetgear R9000 Firmware
OSNetgear< 1.0.6.46Netgear Rax10
HWNetgearall versionsNetgear Rax10 Firmware
OSNetgear< 1.0.5.50Netgear Rax120
HWNetgear1.02.0Netgear Rax120 Firmware
OSNetgear< 1.2.10.56Netgear Rax36s
HWNetgearall versionsNetgear Rax36s Firmware
OSNetgear< 1.0.5.50Netgear Rax70
HWNetgearall versionsNetgear Rax70 Firmware
OSNetgear< 1.0.19.172Netgear Rax78
HWNetgearall versionsNetgear Rax78 Firmware
OSNetgear< 1.0.19.172Netgear Rbr10
HWNetgearall versionsNetgear Rbr10 Firmware
OSNetgearall versionsNetgear Rbr20
HWNetgearall versionsNetgear Rbr20 Firmware
OSNetgearall versionsNetgear Rbr350
HWNetgearall versionsNetgear Rbr350 Firmware
OSNetgear< 4.4.2.1Netgear Rbr40
HWNetgearall versionsNetgear Rbr40 Firmware
OSNetgearall versionsNetgear Rbr50
HWNetgearall versionsNetgear Rbr50 Firmware
OSNetgearall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
References
Related vulnerabilities
CVE-2021-45626CRITICAL9.6PL ✓same product
Command injection bez uwierzytelnienia w urządzeniach NETGEAR Orbi
CVE-2021-45618CRITICAL9.6PL ✓same product
NETGEAR — unauthenticated command injection w routerach i extenderach
CVE-2021-45520CRITICAL9.6PL ✓same product
NETGEAR RBK352/RBR350/RBS350 — zakodowane hasło (hardcoded password)
CVE-2021-45619CRITICAL9.6PL ✓same product
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45652CRITICAL9.6PL ✓same product
Ujawnienie wrażliwych informacji w urządzeniach NETGEAR RBK352/RBR350/RBS350