Netgear (ReadyNAS) Seite 2
Schwachstellen-Reports
172 ReportsZeige 51 bis 100 von 172
-
CVE-2026-0407 – Authentifizierungsumgehung bei NETGEAR WLAN-Repeatern
CVE-2026-0407 HochIn NETGEAR WiFi Range Extendern besteht laut NVD eine Schwachstelle durch unzureichende Authentifizierung. Ein netznaher Angreifer mit WLAN-Authentifizierung oder einer physischen Ethernet-Verbindung kann damit den Authentifizierungsprozess umgehen und auf das Admin-Panel zugreifen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NETGEAR WLAN-Repeater – Path Traversal legt Router-Zugangsdaten offen
CVE-2026-0408 HochEine Path-Traversal-Schwachstelle in NETGEAR-WLAN-Repeatern (WiFi Range Extender) erlaubt einem Angreifer mit LAN-Authentifizierung, über die IP des Routers auf die dynamisch generierte Datei webproc zuzugreifen. Diese Datei protokolliert den Benutzernamen und das Passwort, die an die Router-Weboberfläche übermittelt wurden, wodurch die Zugangsdaten offengelegt werden. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NETGEAR Nighthawk: Fehlerhafte Eingabevalidierung in der Speedtest-Funktion ermöglicht DNS-Manipulation
CVE-2025-12946 HochIn der Speedtest-Funktion betroffener NETGEAR-Nighthawk-Router führt eine fehlerhafte Eingabevalidierung dazu, dass Angreifer auf der WAN-Seite per Attacker-in-the-Middle-Technik (MiTM) DNS-Antworten manipulieren und beim Ausführen von Speedtests Befehle ausführen können. Betroffen sind laut Quelle unter anderem RS700, die RAX-Modellreihe, RAXE450/500, MR90 und MS90 in den jeweils genannten Versionsständen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NETGEAR DGN2200v4: Fehlerhafte Eingabevalidierung ermöglicht Codeausführung
CVE-2025-12944 HochIn NETGEAR DGN2200v4 (N300 Wireless ADSL2+ Modem Router) liegt eine fehlerhafte Eingabevalidierung vor. Angreifer mit direktem Netzwerkzugriff auf das Gerät könnten dadurch potenziell Code ausführen. Das Problem ist in der DGN2200v4-Firmware Version 1.0.0.132 oder neuer behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf DGN2200v4-Firmware 1.0.0.132 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR R6260/R6850 – Command Execution durch unzureichende Eingabevalidierung
CVE-2025-12942 HochIn NETGEAR R6260 und NETGEAR R6850 besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung. Ein nicht authentifizierter, im LAN befindlicher Angreifer mit Möglichkeit zu MITM-Angriffen und Kontrolle über den DNS-Server kann dadurch Befehle ausführen. Betroffen sind R6260 bis einschliesslich Version 1.1.0.86 und R6850 bis einschliesslich Version 1.1.0.86. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Netgear RAX30/RAXE300: Unzureichende Zertifikatsprüfung in der Firmware-Update-Logik
CVE-2025-12943 HochDie Firmware-Update-Logik der Netgear-Router RAX30 (Nighthawk AX5 5-Stream AX2400 WiFi 6 Router) und RAXE300 (Nighthawk AXE7800 Tri-Band WiFi 6E Router) prüft laut NVD-Eintrag Zertifikate unzureichend. Angreifer, die den Datenverkehr zum Gerät abfangen und manipulieren können, können dadurch beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 7.5 (Hoch). Geräte mit aktivierten automatischen Updates können den Patch laut Hersteller bereits erhalten haben. Empfohlene Massnahme: Firmware auf RAX30 Version 1.0.14.108 oder neuer beziehungsweise RAXE300 Version 1.0.9.82 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Netgear DGN2200B: OS-Command-Injection über pppoe.cgi
CVE-2013-10060 HochIn der Firmware von Netgear-Routern (getestet am Modell DGN2200B, Firmware-Version 1.0.0.36 und früher) besteht eine authentifizierte OS-Command-Injection-Schwachstelle im Endpunkt pppoe.cgi. Ein entfernter Angreifer mit gültigen Zugangsdaten kann über den Parameter pppoe_username präparierte Eingaben einschleusen und beliebige Befehle ausführen. Dies ermöglicht eine vollständige Kompromittierung des Geräts und kann laut Quelle auch nach einem Neustart bestehen bleiben, sofern die Konfiguration nicht zurückgesetzt wird. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Netgear DGN1000B: OS-Command-Injection über TimeToLive-Parameter
CVE-2013-10061 HochIn Netgear-Routern (getestet am Modell DGN1000B, Firmware-Versionen 1.1.00.24 und 1.1.00.45) besteht eine authentifizierte OS-Command-Injection-Schwachstelle über den Parameter TimeToLive im Endpunkt setup.cgi. Ursache ist eine unzureichende Neutralisierung der Eingabe, wodurch sich über präparierte POST-Anfragen Befehle einschleusen lassen. Entfernte Angreifer können dadurch nach erfolgreicher Authentifizierung Payloads ausführen oder den Systemzustand manipulieren. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Netgear R7000/EAX80: Fehlkonfigurierte FTP-Nutzerbegrenzung ermöglicht Denial of Service
CVE-2025-44650 HochIn Netgear R7000 Version V1.3.1.64_10.1.36 sowie EAX80 Version V1.0.1.70_1.0.2 ist die Option USERLIMIT_GLOBAL in der Konfigurationsdatei bftpd.conf auf 0 gesetzt. Dies kann bei einer unbegrenzten Anzahl verbundener Nutzer zu Denial-of-Service-Angriffen führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Netgear RAX30: USERLIMIT_GLOBAL-Fehlkonfiguration ermöglicht DoS durch unbegrenzte FTP-Verbindungen
CVE-2025-44652 HochIn Netgear RAX30 V1.0.10.94_3 ist die Option USERLIMIT_GLOBAL in mehreren bftpd-bezogenen Konfigurationsdateien auf 0 gesetzt. Dies kann zu Denial-of-Service-Angriffen führen, wenn eine unbegrenzte Anzahl an Nutzern verbunden ist. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-6510 – Stack-Overflow im Netgear EX6100
CVE-2025-6510 HochIm Netgear EX6100 1.0.2.28_1.1.138 betrifft laut NVD eine kritische Schwachstelle die Funktion sub_415EF8. Die Manipulation führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in Netgear EX6150
CVE-2025-6511 HochIn der Netgear EX6150 1.0.0.46_1.0.76 führt die Manipulation in der Funktion sub_410090 zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in Netgear EX3700
CVE-2025-5934 HochIn der Netgear EX3700 bis 1.0.0.88 führt die Manipulation in der Funktion sub_41619C der Datei /mtd zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.0.0.98.
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear WNR614 – Improper Authentication über URL Handler
CVE-2025-5495 HochIm URL Handler von Netgear WNR614 (Firmware 1.1.0.28_1.0.1WW) ermöglicht die Eingabe %00currentsetting.htm eine unzureichende Authentifizierungsprüfung. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht; die Schwachstelle soll laut Quelle bereits seit 2024 als 0-Day kursieren. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Netgear EX6200: Buffer Overflow in sub_3D0BC
CVE-2025-4145 HochIm Netgear EX6200 1.0.3.94 führt die Manipulation des Arguments host in der Funktion sub_3D0BC zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear EX6200
CVE-2025-4146 HochIn Netgear EX6200 1.0.3.94 betrifft die Schwachstelle die Funktion sub_41940. Eine Manipulation des Arguments host führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden. Der Hersteller wurde früh kontaktiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-4147 – Buffer-Overflow im Netgear EX6200
CVE-2025-4147 HochIm Netgear EX6200 1.0.3.94 betrifft laut NVD eine kritische Schwachstelle die Funktion sub_47F7C. Die Manipulation des Arguments host führt zu einem Buffer-Overflow; der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear EX6200 (sub_503FC)
CVE-2025-4148 HochIn der Netgear EX6200 1.0.3.94 führt die Manipulation des Arguments host in der Funktion sub_503FC zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear EX6200
CVE-2025-4149 HochIn Netgear EX6200 1.0.3.94 besteht eine Schwachstelle in der Funktion sub_54014. Durch Manipulation des Arguments host kommt es zu einem Buffer Overflow, der sich aus der Ferne ausnutzen lässt. Der Hersteller wurde frühzeitig über die Offenlegung informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear EX6200: Pufferüberlauf in sub_54340
CVE-2025-4150 HochIm Netgear EX6200 1.0.3.94 besteht in der Funktion sub_54340 ein Pufferüberlauf, der über den Parameter host ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. Laut Quelle wurde der Hersteller frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-4114 – Buffer-Overflow im Netgear JWNR2000v2
CVE-2025-4114 HochIm Netgear JWNR2000v2 1.0.0.11 betrifft laut NVD eine kritische Schwachstelle die Funktion check_language_file. Die Manipulation des Arguments host führt zu einem Buffer-Overflow; der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear JWNR2000v2 (default_version_is_new)
CVE-2025-4115 HochIn der Netgear JWNR2000v2 1.0.0.11 führt die Manipulation des Arguments host in der Funktion default_version_is_new zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear JWNR2000v2: Pufferüberlauf in sub_4238E8
CVE-2025-4120 HochIm Netgear JWNR2000v2 1.0.0.11 besteht in der Funktion sub_4238E8 ein Pufferüberlauf, der über den Parameter host ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. Laut Quelle wurde der Hersteller frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear JWNR2000v2
CVE-2025-4116 HochIn Netgear JWNR2000v2 1.0.0.11 besteht eine Schwachstelle in der Funktion get_cur_lang_ver. Durch Manipulation des Arguments host kommt es zu einem Buffer Overflow, der sich aus der Ferne ausnutzen lässt. Der Hersteller wurde frühzeitig über die Offenlegung informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear EX6120
CVE-2025-4139 HochIm Netgear EX6120 1.0.0.68 ist die Funktion fwAcosCgiInbound betroffen. Durch Manipulation des Arguments host lässt sich ein Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Laut Quelle wurde der Hersteller frühzeitig informiert, reagierte jedoch nicht.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in Netgear EX6120
CVE-2025-4140 HochIm Netgear EX6120 1.0.3.94 wurde eine als kritisch eingestufte Schwachstelle in der Funktion sub_30394 gefunden. Durch Manipulation des Arguments host kommt es zu einem Pufferüberlauf. Der Angriff kann aus der Ferne gestartet werden. Der Hersteller wurde frühzeitig über die Offenlegung informiert, reagierte jedoch in keiner Weise. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear EX6200: Pufferüberlauf über den host-Parameter
CVE-2025-4141 HochIm Netgear EX6200 1.0.3.94 ist die Funktion sub_3C03C betroffen. Durch Manipulation des Arguments host lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Laut Quelle reagierte der Hersteller trotz frühzeitiger Kontaktaufnahme nicht auf die Meldung. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear EX6200: Pufferüberlauf in sub_3C8EC
CVE-2025-4142 HochIn Netgear EX6200 1.0.3.94 betrifft eine als kritisch eingestufte Schwachstelle die Funktion sub_3C8EC. Die Manipulation des Arguments host führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentication bypass in Netgear DGN2200 router firmware v1.0.0.46 and earlier
CVE-2024-57046 HochDer Netgear-DGN2200-Router mit Firmware-Version v1.0.0.46 und früher erlaubt unautorisierten Personen, die Authentifizierung zu umgehen. Wird der angeforderten URL der Parameter ?x=1.gif angehängt, wird die Anfrage fälschlich als authentifiziert erkannt. Dadurch kann ein Angreifer geschützte Funktionen ohne gültige Zugangsdaten erreichen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear R6900P/R7000P 1.3.3.154 – Pufferüberlauf im HTTP-Header-Handler
CVE-2024-12988 HochIn Netgear R6900P und R7000P Version 1.3.3.154 besteht eine als kritisch eingestufte Schwachstelle in der Funktion sub_16C4C des HTTP-Header-Handlers. Die Manipulation des Arguments Host führt zu einem Pufferüberlauf, der remote ausnutzbar ist. Ein Exploit wurde bereits öffentlich bekannt gemacht. Die betroffenen Produkte werden vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im fing_dil-Dienst des NETGEAR RAX30
CVE-2023-51635 HochIm NETGEAR RAX30 besteht im fing_dil-Dienst ein Stack-basierter Pufferüberlauf, der netznahen Angreifern ohne Authentifizierung die Ausführung beliebigen Codes auf betroffenen Geräten ermöglicht. Ursache ist die fehlende Prüfung der Länge benutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer fester Länge; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 Remote Code Execution durch fehlerhafte Zertifikatsvalidierung
CVE-2023-51634 HochNETGEAR RAX30-Router weisen eine Schwachstelle durch unzureichende Zertifikatsvalidierung auf, die es netzwerknahen Angreifern ermöglicht, die Integrität heruntergeladener Informationen zu kompromittieren. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich. Die Schwachstelle liegt im Herunterladen von Dateien über HTTPS, wobei das Zertifikat des Servers nicht ordnungsgemäss geprüft wird. Ein Angreifer kann dies in Kombination mit weiteren Schwachstellen nutzen, um beliebigen Code im Kontext von root auszuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Command Injection im Netgear R8500 über den Parameter share_name
CVE-2024-51005 HochDer Netgear R8500 in Version v1.0.2.160 enthält eine Command-Injection-Lücke im Parameter share_name der Datei usb_remote_smb_conf.cgi. Angreifer können über eine präparierte Anfrage beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear XR300: Command Injection ueber system_name in wiz_dyn.cgi
CVE-2024-51008 HochIn Netgear XR300 v1.0.3.78 wurde eine Command-Injection-Schwachstelle im Parameter system_name der wiz_dyn.cgi entdeckt. Angreifer koennen darueber mit einer praeparierten Anfrage beliebige Betriebssystembefehle ausfuehren. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NETGEAR-Router: Command-Injection über apmode_gateway in ap_mode.cgi
CVE-2024-51010 HochIn NETGEAR R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154 und R6400 v2 1.0.4.128 wurde eine Command-Injection-Schwachstelle in der Komponente ap_mode.cgi über den Parameter apmode_gateway festgestellt. Diese ermöglicht Angreifern die Ausführung beliebiger OS-Befehle über eine praeparierte Anfrage. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear R8500 – Command Injection über den Parameter wan_gateway
CVE-2024-51009 HochDer Netgear R8500 in Version 1.0.2.160 enthält eine Command-Injection-Schwachstelle im Parameter wan_gateway von ether.cgi. Angreifer können darüber über eine präparierte Anfrage beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2024-52022 – Command Injection in Netgear-Routern (wlg_adv.cgi)
CVE-2024-52022 HochIn der Komponente wlg_adv.cgi mehrerer Netgear-Router besteht laut NVD eine Command-Injection-Schwachstelle über den Parameter apmode_gateway. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystembefehle ausführen. Betroffen sind R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154 und R6400 v2 1.0.4.128. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NETGEAR R8500: Command-Injection über wan_gateway in wiz_fix2.cgi
CVE-2024-52020 HochIn NETGEAR R8500 v1.0.2.160 wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway von wiz_fix2.cgi festgestellt. Diese ermöglicht Angreifern die Ausführung beliebiger OS-Befehle über eine praeparierte Anfrage. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear R8500 – Command Injection über den Parameter sysNewPasswd
CVE-2024-50993 HochIm Netgear R8500 (Firmware v1.0.2.160) wurde eine Command-Injection-Schwachstelle im Parameter sysNewPasswd des Endpunkts admin_account.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch); laut Vektor erfolgt der Angriff aus dem angrenzenden Netz mit niedrigen Privilegien. Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear XR300/R7000P/R6400v2 – Command Injection über den Parameter wan_gateway in genie_fix2.cgi
CVE-2024-51021 HochIn den Netgear-Routern XR300 (Firmware v1.0.3.78), R7000P (v1.3.3.154) und R6400 v2 (v1.0.4.128) wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway des Endpunkts genie_fix2.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch). Eine Angabe zu einer korrigierten Firmware-Version liegt in den Quelldaten nicht vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear XR300: Command Injection in genie_dyn.cgi
CVE-2024-52018 HochIm Netgear XR300 mit Firmware 1.0.3.78 wurde eine Command-Injection-Schwachstelle im Parameter system_name des Endpunkts genie_dyn.cgi entdeckt. Angreifer können darüber mittels einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear R8500 – Command Injection über den Parameter wan_gateway
CVE-2024-52019 HochIm Netgear R8500 (Firmware v1.0.2.160) wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway des Endpunkts genie_fix2.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch); laut Vektor erfolgt der Angriff aus dem angrenzenden Netz mit niedrigen Privilegien. Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear R8500 – Command Injection über den Parameter wan_gateway in bsw_fix.cgi
CVE-2024-52021 HochIm Netgear-Router R8500 mit Firmware v1.0.2.160 wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway des Endpunkts bsw_fix.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch). Eine Angabe zu einer korrigierten Firmware-Version liegt in den Quelldaten nicht vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2024-35518 – Command-Injection im Netgear EX6120
CVE-2024-35518 HochDer Netgear EX6120 v1.0.0.68 ist laut NVD in genie_fix2.cgi über den Parameter wan_dns1_pri für Command-Injection anfällig. Ein Angreifer kann darüber Betriebssystembefehle einschleusen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Netgear EX6120/EX6100/EX3700 – Command-Injection über operating_mode.cgi
CVE-2024-35519 HochNetgear EX6120 v1.0.0.68, EX6100 v1.0.2.28 und EX3700 v1.0.0.96 sind für eine Command-Injection in operating_mode.cgi über den Parameter ap_mode anfällig. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates von Netgear einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
NETGEAR R7000 – Command Injection über RMT_invite.cgi
CVE-2024-35520 HochNETGEAR R7000 1.0.11.136 ist über den Parameter device_name2 in RMT_invite.cgi anfällig für Command Injection. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Netgear XR1000: Command Injection über share_name-Parameter
CVE-2024-35517 HochNetgear XR1000 in Version 1.0.0.64 ist anfällig für Command Injection in usb_remote_smb_conf.cgi über den Parameter share_name. Ein Angreifer kann darüber Betriebssystembefehle auf dem Gerät einschleusen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Authentifizierte Command-Injection im Netgear EX3700 WiFi Range Extender
CVE-2024-35522 HochDer Netgear EX3700 AC750 WiFi Range Extender Essentials Edition enthält vor Version 1.0.0.98 eine authentifizierte Command-Injection in operating_mode.cgi über den Parameter ap_mode, wenn ap_24g_manual auf 1 und ap_24g_manual_sec auf NotNone gesetzt ist. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.0.0.98 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Netgear DGN1000WW – Codeausführung über die Diagnostics-Seite
CVE-2024-42756 HochIm Netgear DGN1000WW (Version 1.1.00.45) kann ein entfernter Angreifer über die Diagnostics-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von Netgear beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im NETGEAR ProSAFE Network Management System
CVE-2024-6813 HochEine SQL-Injection in der Methode getSortString des NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen. Die Ausnutzung erfordert Authentifizierung; Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette vor der Konstruktion von SQL-Abfragen, wodurch Code im SYSTEM-Kontext ausgeführt werden kann (ehemals ZDI-CAN-23207). CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Netgear (ReadyNAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.