Netgear (ReadyNAS) Seite 3
Schwachstellen-Reports
172 ReportsZeige 101 bis 150 von 172
-
NETGEAR ProSAFE NMS: SQL-Injection ermöglicht Remote-Code-Ausführung
CVE-2024-6814 HochIm NETGEAR ProSAFE Network Management System besteht in der Methode getFilterString eine SQL-Injection, die eine Remote-Code-Ausführung ermöglicht. Ursache ist die fehlende Validierung einer nutzergelieferten Zeichenkette vor der Konstruktion von SQL-Abfragen; eine Authentifizierung ist erforderlich. Ein Angreifer kann darüber Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-36787 – Authentifizierungsumgehung in Netgear WNR614/JNR1010V2
CVE-2024-36787 HochIn Netgear WNR614 JNR1010V2 (N300-V1.1.0.54_1.0.1) können Angreifer laut NVD die Authentifizierung umgehen und über nicht näher spezifizierte Vektoren auf die Administrationsoberfläche zugreifen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear WNR614: WPS-Implementierung gibt Router-PIN preis
CVE-2024-36792 HochIn der WPS-Implementierung des Netgear WNR614 (JNR1010V2/N300-V1.1.0.54_1.0.1) besteht eine Schwachstelle, über die Angreifer Zugriff auf die PIN des Routers erlangen können. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Netgear WNR614: Zugangsdaten im Klartext gespeichert
CVE-2024-36790 HochBeim Netgear WNR614 (JNR1010V2/N300-V1.1.0.54_1.0.1) wurde festgestellt, dass Zugangsdaten im Klartext gespeichert werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear WNR614: Passwörter unterhalb definierter Sicherheitsstandards möglich
CVE-2024-36789 HochEine Schwachstelle im Netgear WNR614 (JNR1010V2/N300-V1.1.0.54_1.0.1) erlaubt Angreifern, Passwörter zu erstellen, die den definierten Sicherheitsstandards nicht entsprechen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
NETGEAR ProSAFE Network Management System UpLoadServlet Directory Traversal Remote Code Execution Vulnerability
CVE-2024-5505 HochIn der Klasse UpLoadServlet des NETGEAR ProSAFE Network Management System fehlt eine ausreichende Validierung eines benutzerseitig übergebenen Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer kann diese Schwachstelle für einen Directory-Traversal-Angriff ausnutzen, um Code im Kontext von SYSTEM auszuführen. Eine Authentifizierung ist zur Ausnutzung erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE Network Management System: Remotecodeausführung über Apache Tomcat
CVE-2024-5246 HochIm NETGEAR ProSAFE Network Management System ermöglicht die Verwendung einer verwundbaren Apache-Tomcat-Version im Produktinstaller entfernten Angreifern die Ausführung beliebigen Codes. Zur Ausnutzung ist eine Authentifizierung erforderlich; der Code wird im Kontext von SYSTEM ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-5247 – Uneingeschränkter Datei-Upload in NETGEAR ProSAFE Network Management System
CVE-2024-5247 HochIm NETGEAR ProSAFE Network Management System erlaubt laut NVD die Klasse UpLoadServlet das Hochladen beliebiger Dateien, weil benutzergelieferte Daten unzureichend geprüft werden. Ein authentifizierter Angreifer kann so aus der Ferne Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE Network Management System – lokale Rechteausweitung durch Standard-Zugangsdaten
CVE-2024-5245 HochDer Installer des NETGEAR ProSAFE Network Management System verwendet Standard-Zugangsdaten für die MySQL-Datenbank. Ein lokaler Angreifer, der bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann, kann darüber seine Rechte ausweiten und beliebigen Code im SYSTEM-Kontext ausführen (ZDI-CAN-22755). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NETGEAR-Router: Stack-Überlauf im httpd-Dienst erlaubt Code-Ausführung
CVE-2021-34982 HochMehrere NETGEAR-Router enthalten im httpd-Dienst, der standardmässig auf TCP-Port 80 lauscht, einen Stack-basierten Pufferüberlauf. Beim Parsen der strings-Datei validiert der Prozess die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Grösse nicht. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR R7800 – Out-of-Bounds Write in net-cgi (RCE)
CVE-2021-34947 HochBeim Verarbeiten der Datei soap_block_table im net-cgi von NETGEAR R7800 Routern werden benutzergesteuerte Daten unzureichend geprüft, was einen Schreibzugriff über das Ende einer Datenstruktur hinaus ermöglicht. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR CAX30S: Command-Injection über SSO-Endpunkt ermöglicht Codeausführung als root
CVE-2022-43654 HochEine Schwachstelle in NETGEAR-CAX30S-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Verarbeitung des token-Parameters am Endpunkt sso.php, der ohne ausreichende Prüfung in einen Systemaufruf einfliesst. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection in SOAP-Anfragen des NETGEAR RAX30 ermöglicht Remote-Code-Ausführung
CVE-2023-27358 HochDer NETGEAR RAX30 enthält bei der Verarbeitung bestimmter SOAP-Anfragen eine Schwachstelle. Eine vom Benutzer gelieferte Zeichenkette wird vor der Erstellung von SQL-Abfragen nicht ausreichend validiert, wodurch eine SQL-Injection möglich wird. Netzwerknahe Angreifer können die Lücke ohne Authentifizierung ausnutzen; in Kombination mit weiteren Schwachstellen lässt sich beliebiger Code im Kontext des Dienstkontos ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2023-27356 – Command Injection in NETGEAR RAX30 (logCtrl)
CVE-2023-27356 HochIn NETGEAR RAX30 Routern besteht laut NVD eine Command-Injection-Schwachstelle in der logCtrl-Aktion, die netznahen Angreifern die Ausführung beliebigen Codes ermöglicht. Zwar ist eine Authentifizierung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen. Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette vor einem Systemaufruf; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NETGEAR RAX30: Stack-Überlauf in soap_serverd erlaubt Authentifizierungs-Umgehung
CVE-2023-27369 HochIm Binary soap_serverd der NETGEAR RAX30 besteht ein Stack-basierter Pufferüberlauf. Beim Parsen der Request-Header validiert der Prozess die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Grösse nicht. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen, um die Authentifizierung des Systems zu umgehen und beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 – lighttpd-Fehlkonfiguration erlaubt Remote Code Execution
CVE-2023-27360 HochIn NETGEAR-RAX30-Geräten besteht eine Schwachstelle durch eine Fehlkonfiguration des lighttpd-HTTP-Servers, die das Ausführen von Dateien aus nicht vertrauenswürdigen Quellen erlaubt. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von NETGEAR einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 – Stack-Buffer-Overflow in soap_serverd (Authentifizierungsumgehung)
CVE-2023-27368 HochBeim Parsen von SOAP-Nachrichten-Headern im soap_serverd-Binary von NETGEAR RAX30 Routern wird die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können dadurch ohne Authentifizierung die Anmeldung umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 cmsCli_authenticate – Stack-Buffer-Overflow mit Codeausführung
CVE-2023-34285 HochIn NETGEAR RAX30 Routern erlaubt ein stapelbasierter Pufferüberlauf netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler liegt in einer gemeinsam genutzten Bibliothek des telnetd-Dienstes (standardmässig TCP-Port 23) und beruht auf der fehlenden Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR-Router: Mangelhafte Zertifikatsprüfung in curl_post ermöglicht Code-Ausführung
CVE-2023-35721 HochMehrere NETGEAR-Router prüfen in der über HTTPS laufenden Update-Funktion das vom Server präsentierte Zertifikat nicht ordnungsgemäss (curl_post). Dadurch lässt sich die Integrität heruntergeladener Informationen kompromittieren. Netznahe Angreifer können die Schwachstelle ohne Authentifizierung ausnutzen und sie in Verbindung mit weiteren Lücken nutzen, um beliebigen Code im Kontext von root auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 UPnP – Command Injection mit Codeausführung
CVE-2023-35722 HochIn NETGEAR RAX30 Routern erlaubt eine Command-Injection-Schwachstelle netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler liegt in der Verarbeitung von UPnP-Port-Mapping-Anfragen: eine benutzergesteuerte Zeichenkette wird ohne ausreichende Validierung für einen Systemaufruf verwendet. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS: unbeschraenkter Datei-Upload ermöglicht RCE als SYSTEM
CVE-2023-38095 HochEine Schwachstelle im NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern die Ausführung von beliebigem Code. Der Fehler liegt in der Klasse MFileUploadController und beruht auf fehlender Validierung benutzergelieferter Daten, was das Hochladen beliebiger Dateien erlaubt; zwar ist Authentifizierung nötig, der vorhandene Mechanismus lässt sich jedoch umgehen. Der Code läuft im Kontext von SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Updates einspielen und den Zugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im NETGEAR ProSAFE Network Management System
CVE-2023-38099 HochIm NETGEAR ProSAFE Network Management System besteht in der Funktion getNodesByTopologyMapSearch eine SQL-Injection-Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Zwar ist eine Authentifizierung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen; wegen fehlender Validierung einer benutzergelieferten Zeichenkette beim Aufbau von SQL-Abfragen kann Code im Kontext von SYSTEM ausgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS – Unbeschränkter Datei-Upload (RCE)
CVE-2023-38098 HochIm NETGEAR ProSAFE Network Management System erlaubt die Klasse UpLoadServlet aufgrund unzureichender Prüfung der Eingabedaten den Upload beliebiger Dateien und damit die Ausführung von Code. Zwar ist grundsätzlich eine Authentifizierung nötig, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen; der Code wird im Kontext von SYSTEM ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Software von NETGEAR einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS: Codeausführung über BkreProcessThread
CVE-2023-38097 HochIm NETGEAR ProSAFE Network Management System besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Der Fehler liegt in der Klasse BkreProcessThread und resultiert aus einer exponierten gefährlichen Funktion. Zwar ist zur Ausnutzung eine Authentifizierung erforderlich, doch lässt sich der bestehende Authentifizierungsmechanismus umgehen. Ein Angreifer kann dadurch Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS – SQL-Injection in clearAlertByIds
CVE-2023-38100 HochIm NETGEAR ProSAFE Network Management System besteht in der Funktion clearAlertByIds eine SQL-Injection-Schwachstelle, über die entfernte Angreifer ihre Rechte ausweiten können; der vorhandene Authentifizierungsmechanismus lässt sich zudem umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS: Remote Code Execution über exponierte Funktion
CVE-2023-38101 HochEine Schwachstelle in der Klasse SettingConfigController des NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf einer exponierten gefährlichen Funktion; die zwar erforderliche Authentifizierung lässt sich umgehen, und der Code läuft im Kontext von SYSTEM. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS – Rechteausweitung über createUser
CVE-2023-38102 HochIn NETGEAR ProSAFE Network Management System erlaubt eine fehlende Autorisierung in der Funktion createUser entfernten Angreifern eine Rechteausweitung. Zwar ist grundsätzlich eine Authentifizierung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen. Über die fehlende Autorisierungsprüfung kann ein Angreifer auf normalerweise geschützte Ressourcen zugreifen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 – Command Injection im UPnP-Dienst
CVE-2023-40479 HochIn NETGEAR-RAX30-Routern besteht im UPnP-Dienst eine Command-Injection-Schwachstelle. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30: Command Injection im DHCP-Server
CVE-2023-40480 HochEine Command-Injection-Schwachstelle im DHCP-Server des NETGEAR RAX30 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf fehlender Validierung einer Nutzerzeichenkette vor deren Verwendung in einem Systemaufruf; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS – Directory Traversal in ZipUtils (RCE)
CVE-2023-41182 HochIn der ZipUtils-Klasse des NETGEAR ProSAFE Network Management System wird ein benutzergesteuerter Pfad vor Dateioperationen unzureichend geprüft. Ein Angreifer kann so beliebigen Code im Kontext von SYSTEM ausführen; die vorhandene Authentifizierung lässt sich dabei umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung über die SOAP-API des NETGEAR Orbi 760
CVE-2023-41183 HochIm NETGEAR Orbi 760 besteht in der Implementierung der SOAP-API eine Schwachstelle, die netznahen Angreifern ohne Authentifizierung eine Authentifizierungsumgehung ermöglicht. Ursache ist die fehlende Authentifizierung, bevor Zugriff auf Funktionalität gewährt wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR CAX30 – Stack-Pufferüberlauf im sso-Binary
CVE-2023-44445 HochIn NETGEAR-CAX30-Routern besteht im sso-Binary ein Stack-basierter Pufferüberlauf. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS: SQL-Injection ermöglicht Rechteausweitung
CVE-2023-44449 HochEine SQL-Injection-Schwachstelle in der Funktion clearAlertByIds des NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern eine Rechteausweitung. Der Fehler beruht auf fehlender Validierung einer Nutzerzeichenkette beim Erstellen von SQL-Abfragen; zur Ausnutzung ist eine Authentifizierung erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR ProSAFE NMS: SQL-Injection ermöglicht Codeausführung als SYSTEM
CVE-2023-44450 HochEine SQL-Injection in der Funktion getNodesByTopologyMapSearch des NETGEAR ProSAFE Network Management System erlaubt entfernten, authentifizierten Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Prüfung einer benutzergesteuerten Zeichenkette, bevor sie zum Aufbau von SQL-Abfragen verwendet wird. Ein Angreifer kann darüber Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR RAX30 – Stack-Buffer-Overflow in rex_cgi mit Root-Codeausführung
CVE-2023-27361 HochEin stack-basierter Buffer Overflow beim Parsen von JSON-Daten in rex_cgi erlaubt Angreifern im angrenzenden Netzwerk die Ausführung beliebigen Codes auf betroffenen NETGEAR-RAX30-Routern. Die Länge der vom Benutzer gelieferten Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht korrekt geprüft; erfolgreiche Ausnutzung führt zu Codeausführung im Root-Kontext. Für die Ausnutzung ist eine Authentifizierung erforderlich (ZDI-CAN-19355). CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NETGEAR RAX30 – Command Injection in libcms_cli mit Remote Code Execution
CVE-2023-27367 HochNETGEAR-RAX30-Router enthalten eine Command-Injection-Schwachstelle im Modul libcms_cli, über die Angreifer im angrenzenden Netzwerk beliebigen Code ausführen können. Ein vom Benutzer übergebener Befehl wird vor der Ausführung als Systemaufruf nicht ausreichend validiert. Zwar ist eine Authentifizierung erforderlich, der vorhandene Authentifizierungsmechanismus lässt sich jedoch umgehen; erfolgreiche Angriffe führen zu Codeausführung mit Root-Rechten (ZDI-CAN-19838). CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Netgear R6850 – Command Injection über den Parameter ntp_server
CVE-2024-30572 HochDer Netgear R6850 in Version 1.1.0.88 enthält eine Command-Injection-Schwachstelle über den Parameter ntp_server. Angreifer können darüber Betriebssystembefehle einschleusen und ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Informationsleck in currentsetting.htm bei Netgear R6850
CVE-2024-30569 HochEin Informationsleck in currentsetting.htm des Netgear R6850 (Firmware v1.1.0.88) erlaubt Angreifern, ohne jegliche Authentifizierung sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor ist vor allem die Vertraulichkeit betroffen (C:H).
CVSS: 7.5 Publiziert: Referenz: NVD -
Netgear R6850: Informationsleck in der Komponente BRS_top.html ohne Authentifizierung
CVE-2024-30571 HochDie Komponente BRS_top.html im Netgear R6850 in Firmware-Version 1.1.0.88 gibt sensible Informationen preis, ohne dass eine Authentifizierung erforderlich ist. CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer kann die Schwachstelle aus der Ferne ohne Zugangsdaten ausnutzen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Netgear DGND4000 – Rechteausweitung über setup.cgi (next_file)
CVE-2023-50677 HochIn Netgear DGND4000 (Version 1.1.00.15_1.00.15) kann ein entfernter Angreifer über den Parameter next_file der Komponente /setup.cgi seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear CBR40/CBK40/CBK43: Informationsleck in der Komponente currentsetting.htm ohne Authentifizierung
CVE-2024-28340 HochDie Komponente currentsetting.htm in Netgear CBR40, CBK40 und CBK43 jeweils in Firmware-Version 2.5.0.28 gibt sensible Informationen preis, ohne dass eine Authentifizierung erforderlich ist. CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer kann die Schwachstelle aus der Ferne ohne Zugangsdaten ausnutzen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Netgear RAX30: Stack-basierter Pufferüberlauf im JSON-Parsing
CVE-2023-48725 HochIn der Funktionalität getblockschedule() des JSON-Parsings von Netgear RAX30 (Firmware 1.0.11.96 und 1.0.7.78) besteht ein stack-basierter Pufferüberlauf. Eine speziell präparierte HTTP-Anfrage kann zu Codeausführung führen; der Angreifer benötigt dafür eine authentifizierte HTTP-Anfrage. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
NETGEAR ProSAFE Network Management System – Privilege Escalation via JSP-Datei
CVE-2023-49694 HochEin niedrig privilegierter Windows-Benutzer auf einem Host mit installiertem NETGEAR ProSAFE Network Management System kann beliebige JSP-Dateien im Tomcat-Webanwendungsverzeichnis ablegen. Die JSP-Dateien werden anschliessend im Sicherheitskontext von SYSTEM ausgeführt, wodurch der Angreifer volle Systemrechte erlangt. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Netgear XR300 Pufferüberläufe in genie_ap_wifi_change.cgi
CVE-2023-36499 HochIn Netgear XR300 v1.0.3.78 wurden mehrere Pufferüberläufe entdeckt. Sie lassen sich über die Parameter wla_ssid und wlg_ssid in genie_ap_wifi_change.cgi auslösen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR R6900P – mehrere Buffer Overflows in ia_ap_setting.cgi
CVE-2023-38412 HochIn NETGEAR R6900P v1.3.3.154 wurden mehrere Pufferüberläufe über die Parameter wla_ssid und wlg_ssid in ia_ap_setting.cgi festgestellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear DG834Gv5: Mehrere Buffer Overflows in bsw_ssid.cgi
CVE-2023-38591 HochIm Netgear-Gerät DG834Gv5 1.6.01.34 wurde eine Schwachstelle entdeckt. Über die Parameter wla_ssid und wla_temp_ssid in bsw_ssid.cgi lassen sich mehrere Pufferüberläufe (Buffer Overflows) auslösen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear JWNR2000v2 und weitere: mehrere Buffer Overflows in update_auth
CVE-2023-38922 HochIn Netgear JWNR2000v2 v1.0.0.11, XWN5001 v0.4.1.1 und XAVN2001v2 v0.4.0.7 wurden mehrere Buffer Overflows über die Parameter http_passwd und http_username in der Funktion update_auth entdeckt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear EX6200: Buffer Overflow über wla_temp_ssid
CVE-2023-38926 HochIm Netgear EX6200 v1.0.3.94 wurde ein Buffer Overflow über den Parameter wla_temp_ssid in acosNvramConfig_set festgestellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
NETGEAR WG302v2/WAG302v2: Mehrere Command-Injection-Schwachstellen
CVE-2023-38921 HochIn NETGEAR WG302v2 (v5.2.9) und WAG302v2 (v5.1.19) wurden mehrere Command-Injection-Schwachstellen in der Funktion upgrade_handler entdeckt. Sie lassen sich über die Parameter firmwareRestore und firmwareServerip ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Netgear: Buffer Overflow über http_passwd in password.cgi
CVE-2023-38925 HochIn den Netgear-Geräten DC112A 1.0.0.64, EX6200 1.0.3.94 und R6300v2 1.0.4.8 wurde eine Schwachstelle entdeckt. Über den Parameter http_passwd in password.cgi lässt sich ein Pufferüberlauf (Buffer Overflow) auslösen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Netgear (ReadyNAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.