1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Netgear (ReadyNAS) Seite 2

NAS, Storage, Backup
172
Reports
8
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.8%
Max. EPSS

Schwachstellen-Reports

172 Reports

Zeige 51 bis 100 von 172

  1. CVE-2026-0407 – Authentifizierungsumgehung bei NETGEAR WLAN-Repeatern

    CVE-2026-0407 Hoch

    In NETGEAR WiFi Range Extendern besteht laut NVD eine Schwachstelle durch unzureichende Authentifizierung. Ein netznaher Angreifer mit WLAN-Authentifizierung oder einer physischen Ethernet-Verbindung kann damit den Authentifizierungsprozess umgehen und auf das Admin-Panel zugreifen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  2. NETGEAR WLAN-Repeater – Path Traversal legt Router-Zugangsdaten offen

    CVE-2026-0408 Hoch

    Eine Path-Traversal-Schwachstelle in NETGEAR-WLAN-Repeatern (WiFi Range Extender) erlaubt einem Angreifer mit LAN-Authentifizierung, über die IP des Routers auf die dynamisch generierte Datei webproc zuzugreifen. Diese Datei protokolliert den Benutzernamen und das Passwort, die an die Router-Weboberfläche übermittelt wurden, wodurch die Zugangsdaten offengelegt werden. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  3. NETGEAR Nighthawk: Fehlerhafte Eingabevalidierung in der Speedtest-Funktion ermöglicht DNS-Manipulation

    CVE-2025-12946 Hoch

    In der Speedtest-Funktion betroffener NETGEAR-Nighthawk-Router führt eine fehlerhafte Eingabevalidierung dazu, dass Angreifer auf der WAN-Seite per Attacker-in-the-Middle-Technik (MiTM) DNS-Antworten manipulieren und beim Ausführen von Speedtests Befehle ausführen können. Betroffen sind laut Quelle unter anderem RS700, die RAX-Modellreihe, RAXE450/500, MR90 und MS90 in den jeweils genannten Versionsständen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. NETGEAR DGN2200v4: Fehlerhafte Eingabevalidierung ermöglicht Codeausführung

    CVE-2025-12944 Hoch

    In NETGEAR DGN2200v4 (N300 Wireless ADSL2+ Modem Router) liegt eine fehlerhafte Eingabevalidierung vor. Angreifer mit direktem Netzwerkzugriff auf das Gerät könnten dadurch potenziell Code ausführen. Das Problem ist in der DGN2200v4-Firmware Version 1.0.0.132 oder neuer behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf DGN2200v4-Firmware 1.0.0.132 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. NETGEAR R6260/R6850 – Command Execution durch unzureichende Eingabevalidierung

    CVE-2025-12942 Hoch

    In NETGEAR R6260 und NETGEAR R6850 besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung. Ein nicht authentifizierter, im LAN befindlicher Angreifer mit Möglichkeit zu MITM-Angriffen und Kontrolle über den DNS-Server kann dadurch Befehle ausführen. Betroffen sind R6260 bis einschliesslich Version 1.1.0.86 und R6850 bis einschliesslich Version 1.1.0.86. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Netgear RAX30/RAXE300: Unzureichende Zertifikatsprüfung in der Firmware-Update-Logik

    CVE-2025-12943 Hoch

    Die Firmware-Update-Logik der Netgear-Router RAX30 (Nighthawk AX5 5-Stream AX2400 WiFi 6 Router) und RAXE300 (Nighthawk AXE7800 Tri-Band WiFi 6E Router) prüft laut NVD-Eintrag Zertifikate unzureichend. Angreifer, die den Datenverkehr zum Gerät abfangen und manipulieren können, können dadurch beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 7.5 (Hoch). Geräte mit aktivierten automatischen Updates können den Patch laut Hersteller bereits erhalten haben. Empfohlene Massnahme: Firmware auf RAX30 Version 1.0.14.108 oder neuer beziehungsweise RAXE300 Version 1.0.9.82 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Netgear DGN2200B: OS-Command-Injection über pppoe.cgi

    CVE-2013-10060 Hoch

    In der Firmware von Netgear-Routern (getestet am Modell DGN2200B, Firmware-Version 1.0.0.36 und früher) besteht eine authentifizierte OS-Command-Injection-Schwachstelle im Endpunkt pppoe.cgi. Ein entfernter Angreifer mit gültigen Zugangsdaten kann über den Parameter pppoe_username präparierte Eingaben einschleusen und beliebige Befehle ausführen. Dies ermöglicht eine vollständige Kompromittierung des Geräts und kann laut Quelle auch nach einem Neustart bestehen bleiben, sofern die Konfiguration nicht zurückgesetzt wird. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  8. Netgear DGN1000B: OS-Command-Injection über TimeToLive-Parameter

    CVE-2013-10061 Hoch

    In Netgear-Routern (getestet am Modell DGN1000B, Firmware-Versionen 1.1.00.24 und 1.1.00.45) besteht eine authentifizierte OS-Command-Injection-Schwachstelle über den Parameter TimeToLive im Endpunkt setup.cgi. Ursache ist eine unzureichende Neutralisierung der Eingabe, wodurch sich über präparierte POST-Anfragen Befehle einschleusen lassen. Entfernte Angreifer können dadurch nach erfolgreicher Authentifizierung Payloads ausführen oder den Systemzustand manipulieren. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  9. Netgear R7000/EAX80: Fehlkonfigurierte FTP-Nutzerbegrenzung ermöglicht Denial of Service

    CVE-2025-44650 Hoch

    In Netgear R7000 Version V1.3.1.64_10.1.36 sowie EAX80 Version V1.0.1.70_1.0.2 ist die Option USERLIMIT_GLOBAL in der Konfigurationsdatei bftpd.conf auf 0 gesetzt. Dies kann bei einer unbegrenzten Anzahl verbundener Nutzer zu Denial-of-Service-Angriffen führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Netgear RAX30: USERLIMIT_GLOBAL-Fehlkonfiguration ermöglicht DoS durch unbegrenzte FTP-Verbindungen

    CVE-2025-44652 Hoch

    In Netgear RAX30 V1.0.10.94_3 ist die Option USERLIMIT_GLOBAL in mehreren bftpd-bezogenen Konfigurationsdateien auf 0 gesetzt. Dies kann zu Denial-of-Service-Angriffen führen, wenn eine unbegrenzte Anzahl an Nutzern verbunden ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. CVE-2025-6510 – Stack-Overflow im Netgear EX6100

    CVE-2025-6510 Hoch

    Im Netgear EX6100 1.0.2.28_1.1.138 betrifft laut NVD eine kritische Schwachstelle die Funktion sub_415EF8. Die Manipulation führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Stack-basierter Buffer Overflow in Netgear EX6150

    CVE-2025-6511 Hoch

    In der Netgear EX6150 1.0.0.46_1.0.76 führt die Manipulation in der Funktion sub_410090 zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Stack-basierter Buffer Overflow in Netgear EX3700

    CVE-2025-5934 Hoch

    In der Netgear EX3700 bis 1.0.0.88 führt die Manipulation in der Funktion sub_41619C der Datei /mtd zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.0.0.98.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Netgear WNR614 – Improper Authentication über URL Handler

    CVE-2025-5495 Hoch

    Im URL Handler von Netgear WNR614 (Firmware 1.1.0.28_1.0.1WW) ermöglicht die Eingabe %00currentsetting.htm eine unzureichende Authentifizierungsprüfung. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht; die Schwachstelle soll laut Quelle bereits seit 2024 als 0-Day kursieren. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. Netgear EX6200: Buffer Overflow in sub_3D0BC

    CVE-2025-4145 Hoch

    Im Netgear EX6200 1.0.3.94 führt die Manipulation des Arguments host in der Funktion sub_3D0BC zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Buffer Overflow in Netgear EX6200

    CVE-2025-4146 Hoch

    In Netgear EX6200 1.0.3.94 betrifft die Schwachstelle die Funktion sub_41940. Eine Manipulation des Arguments host führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden. Der Hersteller wurde früh kontaktiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. CVE-2025-4147 – Buffer-Overflow im Netgear EX6200

    CVE-2025-4147 Hoch

    Im Netgear EX6200 1.0.3.94 betrifft laut NVD eine kritische Schwachstelle die Funktion sub_47F7C. Die Manipulation des Arguments host führt zu einem Buffer-Overflow; der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Buffer Overflow in Netgear EX6200 (sub_503FC)

    CVE-2025-4148 Hoch

    In der Netgear EX6200 1.0.3.94 führt die Manipulation des Arguments host in der Funktion sub_503FC zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Buffer Overflow in Netgear EX6200

    CVE-2025-4149 Hoch

    In Netgear EX6200 1.0.3.94 besteht eine Schwachstelle in der Funktion sub_54014. Durch Manipulation des Arguments host kommt es zu einem Buffer Overflow, der sich aus der Ferne ausnutzen lässt. Der Hersteller wurde frühzeitig über die Offenlegung informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Netgear EX6200: Pufferüberlauf in sub_54340

    CVE-2025-4150 Hoch

    Im Netgear EX6200 1.0.3.94 besteht in der Funktion sub_54340 ein Pufferüberlauf, der über den Parameter host ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. Laut Quelle wurde der Hersteller frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. CVE-2025-4114 – Buffer-Overflow im Netgear JWNR2000v2

    CVE-2025-4114 Hoch

    Im Netgear JWNR2000v2 1.0.0.11 betrifft laut NVD eine kritische Schwachstelle die Funktion check_language_file. Die Manipulation des Arguments host führt zu einem Buffer-Overflow; der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Buffer Overflow in Netgear JWNR2000v2 (default_version_is_new)

    CVE-2025-4115 Hoch

    In der Netgear JWNR2000v2 1.0.0.11 führt die Manipulation des Arguments host in der Funktion default_version_is_new zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Netgear JWNR2000v2: Pufferüberlauf in sub_4238E8

    CVE-2025-4120 Hoch

    Im Netgear JWNR2000v2 1.0.0.11 besteht in der Funktion sub_4238E8 ein Pufferüberlauf, der über den Parameter host ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. Laut Quelle wurde der Hersteller frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Buffer Overflow in Netgear JWNR2000v2

    CVE-2025-4116 Hoch

    In Netgear JWNR2000v2 1.0.0.11 besteht eine Schwachstelle in der Funktion get_cur_lang_ver. Durch Manipulation des Arguments host kommt es zu einem Buffer Overflow, der sich aus der Ferne ausnutzen lässt. Der Hersteller wurde frühzeitig über die Offenlegung informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Buffer Overflow in Netgear EX6120

    CVE-2025-4139 Hoch

    Im Netgear EX6120 1.0.0.68 ist die Funktion fwAcosCgiInbound betroffen. Durch Manipulation des Arguments host lässt sich ein Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Laut Quelle wurde der Hersteller frühzeitig informiert, reagierte jedoch nicht.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Buffer Overflow in Netgear EX6120

    CVE-2025-4140 Hoch

    Im Netgear EX6120 1.0.3.94 wurde eine als kritisch eingestufte Schwachstelle in der Funktion sub_30394 gefunden. Durch Manipulation des Arguments host kommt es zu einem Pufferüberlauf. Der Angriff kann aus der Ferne gestartet werden. Der Hersteller wurde frühzeitig über die Offenlegung informiert, reagierte jedoch in keiner Weise. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Netgear EX6200: Pufferüberlauf über den host-Parameter

    CVE-2025-4141 Hoch

    Im Netgear EX6200 1.0.3.94 ist die Funktion sub_3C03C betroffen. Durch Manipulation des Arguments host lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Laut Quelle reagierte der Hersteller trotz frühzeitiger Kontaktaufnahme nicht auf die Meldung. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Netgear EX6200: Pufferüberlauf in sub_3C8EC

    CVE-2025-4142 Hoch

    In Netgear EX6200 1.0.3.94 betrifft eine als kritisch eingestufte Schwachstelle die Funktion sub_3C8EC. Die Manipulation des Arguments host führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Der Hersteller wurde frühzeitig informiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Authentication bypass in Netgear DGN2200 router firmware v1.0.0.46 and earlier

    CVE-2024-57046 Hoch

    Der Netgear-DGN2200-Router mit Firmware-Version v1.0.0.46 und früher erlaubt unautorisierten Personen, die Authentifizierung zu umgehen. Wird der angeforderten URL der Parameter ?x=1.gif angehängt, wird die Anfrage fälschlich als authentifiziert erkannt. Dadurch kann ein Angreifer geschützte Funktionen ohne gültige Zugangsdaten erreichen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Netgear R6900P/R7000P 1.3.3.154 – Pufferüberlauf im HTTP-Header-Handler

    CVE-2024-12988 Hoch

    In Netgear R6900P und R7000P Version 1.3.3.154 besteht eine als kritisch eingestufte Schwachstelle in der Funktion sub_16C4C des HTTP-Header-Handlers. Die Manipulation des Arguments Host führt zu einem Pufferüberlauf, der remote ausnutzbar ist. Ein Exploit wurde bereits öffentlich bekannt gemacht. Die betroffenen Produkte werden vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. Stack-basierter Pufferüberlauf im fing_dil-Dienst des NETGEAR RAX30

    CVE-2023-51635 Hoch

    Im NETGEAR RAX30 besteht im fing_dil-Dienst ein Stack-basierter Pufferüberlauf, der netznahen Angreifern ohne Authentifizierung die Ausführung beliebigen Codes auf betroffenen Geräten ermöglicht. Ursache ist die fehlende Prüfung der Länge benutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer fester Länge; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. NETGEAR RAX30 Remote Code Execution durch fehlerhafte Zertifikatsvalidierung

    CVE-2023-51634 Hoch

    NETGEAR RAX30-Router weisen eine Schwachstelle durch unzureichende Zertifikatsvalidierung auf, die es netzwerknahen Angreifern ermöglicht, die Integrität heruntergeladener Informationen zu kompromittieren. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich. Die Schwachstelle liegt im Herunterladen von Dateien über HTTPS, wobei das Zertifikat des Servers nicht ordnungsgemäss geprüft wird. Ein Angreifer kann dies in Kombination mit weiteren Schwachstellen nutzen, um beliebigen Code im Kontext von root auszuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Command Injection im Netgear R8500 über den Parameter share_name

    CVE-2024-51005 Hoch

    Der Netgear R8500 in Version v1.0.2.160 enthält eine Command-Injection-Lücke im Parameter share_name der Datei usb_remote_smb_conf.cgi. Angreifer können über eine präparierte Anfrage beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  34. Netgear XR300: Command Injection ueber system_name in wiz_dyn.cgi

    CVE-2024-51008 Hoch

    In Netgear XR300 v1.0.3.78 wurde eine Command-Injection-Schwachstelle im Parameter system_name der wiz_dyn.cgi entdeckt. Angreifer koennen darueber mit einer praeparierten Anfrage beliebige Betriebssystembefehle ausfuehren. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  35. NETGEAR-Router: Command-Injection über apmode_gateway in ap_mode.cgi

    CVE-2024-51010 Hoch

    In NETGEAR R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154 und R6400 v2 1.0.4.128 wurde eine Command-Injection-Schwachstelle in der Komponente ap_mode.cgi über den Parameter apmode_gateway festgestellt. Diese ermöglicht Angreifern die Ausführung beliebiger OS-Befehle über eine praeparierte Anfrage. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  36. Netgear R8500 – Command Injection über den Parameter wan_gateway

    CVE-2024-51009 Hoch

    Der Netgear R8500 in Version 1.0.2.160 enthält eine Command-Injection-Schwachstelle im Parameter wan_gateway von ether.cgi. Angreifer können darüber über eine präparierte Anfrage beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  37. CVE-2024-52022 – Command Injection in Netgear-Routern (wlg_adv.cgi)

    CVE-2024-52022 Hoch

    In der Komponente wlg_adv.cgi mehrerer Netgear-Router besteht laut NVD eine Command-Injection-Schwachstelle über den Parameter apmode_gateway. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystembefehle ausführen. Betroffen sind R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154 und R6400 v2 1.0.4.128. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  38. NETGEAR R8500: Command-Injection über wan_gateway in wiz_fix2.cgi

    CVE-2024-52020 Hoch

    In NETGEAR R8500 v1.0.2.160 wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway von wiz_fix2.cgi festgestellt. Diese ermöglicht Angreifern die Ausführung beliebiger OS-Befehle über eine praeparierte Anfrage. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  39. Netgear R8500 – Command Injection über den Parameter sysNewPasswd

    CVE-2024-50993 Hoch

    Im Netgear R8500 (Firmware v1.0.2.160) wurde eine Command-Injection-Schwachstelle im Parameter sysNewPasswd des Endpunkts admin_account.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch); laut Vektor erfolgt der Angriff aus dem angrenzenden Netz mit niedrigen Privilegien. Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  40. Netgear XR300/R7000P/R6400v2 – Command Injection über den Parameter wan_gateway in genie_fix2.cgi

    CVE-2024-51021 Hoch

    In den Netgear-Routern XR300 (Firmware v1.0.3.78), R7000P (v1.3.3.154) und R6400 v2 (v1.0.4.128) wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway des Endpunkts genie_fix2.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch). Eine Angabe zu einer korrigierten Firmware-Version liegt in den Quelldaten nicht vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  41. Netgear XR300: Command Injection in genie_dyn.cgi

    CVE-2024-52018 Hoch

    Im Netgear XR300 mit Firmware 1.0.3.78 wurde eine Command-Injection-Schwachstelle im Parameter system_name des Endpunkts genie_dyn.cgi entdeckt. Angreifer können darüber mittels einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  42. Netgear R8500 – Command Injection über den Parameter wan_gateway

    CVE-2024-52019 Hoch

    Im Netgear R8500 (Firmware v1.0.2.160) wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway des Endpunkts genie_fix2.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch); laut Vektor erfolgt der Angriff aus dem angrenzenden Netz mit niedrigen Privilegien. Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  43. Netgear R8500 – Command Injection über den Parameter wan_gateway in bsw_fix.cgi

    CVE-2024-52021 Hoch

    Im Netgear-Router R8500 mit Firmware v1.0.2.160 wurde eine Command-Injection-Schwachstelle im Parameter wan_gateway des Endpunkts bsw_fix.cgi entdeckt. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystem-Befehle ausführen. CVSS-Basiswert: 8 (Hoch). Eine Angabe zu einer korrigierten Firmware-Version liegt in den Quelldaten nicht vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  44. CVE-2024-35518 – Command-Injection im Netgear EX6120

    CVE-2024-35518 Hoch

    Der Netgear EX6120 v1.0.0.68 ist laut NVD in genie_fix2.cgi über den Parameter wan_dns1_pri für Command-Injection anfällig. Ein Angreifer kann darüber Betriebssystembefehle einschleusen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  45. Netgear EX6120/EX6100/EX3700 – Command-Injection über operating_mode.cgi

    CVE-2024-35519 Hoch

    Netgear EX6120 v1.0.0.68, EX6100 v1.0.2.28 und EX3700 v1.0.0.96 sind für eine Command-Injection in operating_mode.cgi über den Parameter ap_mode anfällig. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates von Netgear einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  46. NETGEAR R7000 – Command Injection über RMT_invite.cgi

    CVE-2024-35520 Hoch

    NETGEAR R7000 1.0.11.136 ist über den Parameter device_name2 in RMT_invite.cgi anfällig für Command Injection. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Netgear XR1000: Command Injection über share_name-Parameter

    CVE-2024-35517 Hoch

    Netgear XR1000 in Version 1.0.0.64 ist anfällig für Command Injection in usb_remote_smb_conf.cgi über den Parameter share_name. Ein Angreifer kann darüber Betriebssystembefehle auf dem Gerät einschleusen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. Authentifizierte Command-Injection im Netgear EX3700 WiFi Range Extender

    CVE-2024-35522 Hoch

    Der Netgear EX3700 AC750 WiFi Range Extender Essentials Edition enthält vor Version 1.0.0.98 eine authentifizierte Command-Injection in operating_mode.cgi über den Parameter ap_mode, wenn ap_24g_manual auf 1 und ap_24g_manual_sec auf NotNone gesetzt ist. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.0.0.98 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  49. Netgear DGN1000WW – Codeausführung über die Diagnostics-Seite

    CVE-2024-42756 Hoch

    Im Netgear DGN1000WW (Version 1.1.00.45) kann ein entfernter Angreifer über die Diagnostics-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von Netgear beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. SQL-Injection im NETGEAR ProSAFE Network Management System

    CVE-2024-6813 Hoch

    Eine SQL-Injection in der Methode getSortString des NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen. Die Ausnutzung erfordert Authentifizierung; Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette vor der Konstruktion von SQL-Abfragen, wodurch Code im SYSTEM-Kontext ausgeführt werden kann (ehemals ZDI-CAN-23207). CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Netgear (ReadyNAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog