1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Netgear (ReadyNAS) Seite 3

NAS, Storage, Backup
172
Reports
8
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.8%
Max. EPSS

Schwachstellen-Reports

172 Reports

Zeige 101 bis 150 von 172

  1. NETGEAR ProSAFE NMS: SQL-Injection ermöglicht Remote-Code-Ausführung

    CVE-2024-6814 Hoch

    Im NETGEAR ProSAFE Network Management System besteht in der Methode getFilterString eine SQL-Injection, die eine Remote-Code-Ausführung ermöglicht. Ursache ist die fehlende Validierung einer nutzergelieferten Zeichenkette vor der Konstruktion von SQL-Abfragen; eine Authentifizierung ist erforderlich. Ein Angreifer kann darüber Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2024-36787 – Authentifizierungsumgehung in Netgear WNR614/JNR1010V2

    CVE-2024-36787 Hoch

    In Netgear WNR614 JNR1010V2 (N300-V1.1.0.54_1.0.1) können Angreifer laut NVD die Authentifizierung umgehen und über nicht näher spezifizierte Vektoren auf die Administrationsoberfläche zugreifen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Netgear WNR614: WPS-Implementierung gibt Router-PIN preis

    CVE-2024-36792 Hoch

    In der WPS-Implementierung des Netgear WNR614 (JNR1010V2/N300-V1.1.0.54_1.0.1) besteht eine Schwachstelle, über die Angreifer Zugriff auf die PIN des Routers erlangen können. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  4. Netgear WNR614: Zugangsdaten im Klartext gespeichert

    CVE-2024-36790 Hoch

    Beim Netgear WNR614 (JNR1010V2/N300-V1.1.0.54_1.0.1) wurde festgestellt, dass Zugangsdaten im Klartext gespeichert werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Netgear WNR614: Passwörter unterhalb definierter Sicherheitsstandards möglich

    CVE-2024-36789 Hoch

    Eine Schwachstelle im Netgear WNR614 (JNR1010V2/N300-V1.1.0.54_1.0.1) erlaubt Angreifern, Passwörter zu erstellen, die den definierten Sicherheitsstandards nicht entsprechen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  6. NETGEAR ProSAFE Network Management System UpLoadServlet Directory Traversal Remote Code Execution Vulnerability

    CVE-2024-5505 Hoch

    In der Klasse UpLoadServlet des NETGEAR ProSAFE Network Management System fehlt eine ausreichende Validierung eines benutzerseitig übergebenen Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer kann diese Schwachstelle für einen Directory-Traversal-Angriff ausnutzen, um Code im Kontext von SYSTEM auszuführen. Eine Authentifizierung ist zur Ausnutzung erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. NETGEAR ProSAFE Network Management System: Remotecodeausführung über Apache Tomcat

    CVE-2024-5246 Hoch

    Im NETGEAR ProSAFE Network Management System ermöglicht die Verwendung einer verwundbaren Apache-Tomcat-Version im Produktinstaller entfernten Angreifern die Ausführung beliebigen Codes. Zur Ausnutzung ist eine Authentifizierung erforderlich; der Code wird im Kontext von SYSTEM ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. CVE-2024-5247 – Uneingeschränkter Datei-Upload in NETGEAR ProSAFE Network Management System

    CVE-2024-5247 Hoch

    Im NETGEAR ProSAFE Network Management System erlaubt laut NVD die Klasse UpLoadServlet das Hochladen beliebiger Dateien, weil benutzergelieferte Daten unzureichend geprüft werden. Ein authentifizierter Angreifer kann so aus der Ferne Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. NETGEAR ProSAFE Network Management System – lokale Rechteausweitung durch Standard-Zugangsdaten

    CVE-2024-5245 Hoch

    Der Installer des NETGEAR ProSAFE Network Management System verwendet Standard-Zugangsdaten für die MySQL-Datenbank. Ein lokaler Angreifer, der bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann, kann darüber seine Rechte ausweiten und beliebigen Code im SYSTEM-Kontext ausführen (ZDI-CAN-22755). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. NETGEAR-Router: Stack-Überlauf im httpd-Dienst erlaubt Code-Ausführung

    CVE-2021-34982 Hoch

    Mehrere NETGEAR-Router enthalten im httpd-Dienst, der standardmässig auf TCP-Port 80 lauscht, einen Stack-basierten Pufferüberlauf. Beim Parsen der strings-Datei validiert der Prozess die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Grösse nicht. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. NETGEAR R7800 – Out-of-Bounds Write in net-cgi (RCE)

    CVE-2021-34947 Hoch

    Beim Verarbeiten der Datei soap_block_table im net-cgi von NETGEAR R7800 Routern werden benutzergesteuerte Daten unzureichend geprüft, was einen Schreibzugriff über das Ende einer Datenstruktur hinaus ermöglicht. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. NETGEAR CAX30S: Command-Injection über SSO-Endpunkt ermöglicht Codeausführung als root

    CVE-2022-43654 Hoch

    Eine Schwachstelle in NETGEAR-CAX30S-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Verarbeitung des token-Parameters am Endpunkt sso.php, der ohne ausreichende Prüfung in einen Systemaufruf einfliesst. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. SQL-Injection in SOAP-Anfragen des NETGEAR RAX30 ermöglicht Remote-Code-Ausführung

    CVE-2023-27358 Hoch

    Der NETGEAR RAX30 enthält bei der Verarbeitung bestimmter SOAP-Anfragen eine Schwachstelle. Eine vom Benutzer gelieferte Zeichenkette wird vor der Erstellung von SQL-Abfragen nicht ausreichend validiert, wodurch eine SQL-Injection möglich wird. Netzwerknahe Angreifer können die Lücke ohne Authentifizierung ausnutzen; in Kombination mit weiteren Schwachstellen lässt sich beliebiger Code im Kontext des Dienstkontos ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. CVE-2023-27356 – Command Injection in NETGEAR RAX30 (logCtrl)

    CVE-2023-27356 Hoch

    In NETGEAR RAX30 Routern besteht laut NVD eine Command-Injection-Schwachstelle in der logCtrl-Aktion, die netznahen Angreifern die Ausführung beliebigen Codes ermöglicht. Zwar ist eine Authentifizierung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen. Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette vor einem Systemaufruf; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  15. NETGEAR RAX30: Stack-Überlauf in soap_serverd erlaubt Authentifizierungs-Umgehung

    CVE-2023-27369 Hoch

    Im Binary soap_serverd der NETGEAR RAX30 besteht ein Stack-basierter Pufferüberlauf. Beim Parsen der Request-Header validiert der Prozess die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Grösse nicht. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen, um die Authentifizierung des Systems zu umgehen und beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. NETGEAR RAX30 – lighttpd-Fehlkonfiguration erlaubt Remote Code Execution

    CVE-2023-27360 Hoch

    In NETGEAR-RAX30-Geräten besteht eine Schwachstelle durch eine Fehlkonfiguration des lighttpd-HTTP-Servers, die das Ausführen von Dateien aus nicht vertrauenswürdigen Quellen erlaubt. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von NETGEAR einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. NETGEAR RAX30 – Stack-Buffer-Overflow in soap_serverd (Authentifizierungsumgehung)

    CVE-2023-27368 Hoch

    Beim Parsen von SOAP-Nachrichten-Headern im soap_serverd-Binary von NETGEAR RAX30 Routern wird die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können dadurch ohne Authentifizierung die Anmeldung umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. NETGEAR RAX30 cmsCli_authenticate – Stack-Buffer-Overflow mit Codeausführung

    CVE-2023-34285 Hoch

    In NETGEAR RAX30 Routern erlaubt ein stapelbasierter Pufferüberlauf netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler liegt in einer gemeinsam genutzten Bibliothek des telnetd-Dienstes (standardmässig TCP-Port 23) und beruht auf der fehlenden Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. NETGEAR-Router: Mangelhafte Zertifikatsprüfung in curl_post ermöglicht Code-Ausführung

    CVE-2023-35721 Hoch

    Mehrere NETGEAR-Router prüfen in der über HTTPS laufenden Update-Funktion das vom Server präsentierte Zertifikat nicht ordnungsgemäss (curl_post). Dadurch lässt sich die Integrität heruntergeladener Informationen kompromittieren. Netznahe Angreifer können die Schwachstelle ohne Authentifizierung ausnutzen und sie in Verbindung mit weiteren Lücken nutzen, um beliebigen Code im Kontext von root auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. NETGEAR RAX30 UPnP – Command Injection mit Codeausführung

    CVE-2023-35722 Hoch

    In NETGEAR RAX30 Routern erlaubt eine Command-Injection-Schwachstelle netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler liegt in der Verarbeitung von UPnP-Port-Mapping-Anfragen: eine benutzergesteuerte Zeichenkette wird ohne ausreichende Validierung für einen Systemaufruf verwendet. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. NETGEAR ProSAFE NMS: unbeschraenkter Datei-Upload ermöglicht RCE als SYSTEM

    CVE-2023-38095 Hoch

    Eine Schwachstelle im NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern die Ausführung von beliebigem Code. Der Fehler liegt in der Klasse MFileUploadController und beruht auf fehlender Validierung benutzergelieferter Daten, was das Hochladen beliebiger Dateien erlaubt; zwar ist Authentifizierung nötig, der vorhandene Mechanismus lässt sich jedoch umgehen. Der Code läuft im Kontext von SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Updates einspielen und den Zugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. SQL-Injection im NETGEAR ProSAFE Network Management System

    CVE-2023-38099 Hoch

    Im NETGEAR ProSAFE Network Management System besteht in der Funktion getNodesByTopologyMapSearch eine SQL-Injection-Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Zwar ist eine Authentifizierung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen; wegen fehlender Validierung einer benutzergelieferten Zeichenkette beim Aufbau von SQL-Abfragen kann Code im Kontext von SYSTEM ausgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. NETGEAR ProSAFE NMS – Unbeschränkter Datei-Upload (RCE)

    CVE-2023-38098 Hoch

    Im NETGEAR ProSAFE Network Management System erlaubt die Klasse UpLoadServlet aufgrund unzureichender Prüfung der Eingabedaten den Upload beliebiger Dateien und damit die Ausführung von Code. Zwar ist grundsätzlich eine Authentifizierung nötig, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen; der Code wird im Kontext von SYSTEM ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Software von NETGEAR einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. NETGEAR ProSAFE NMS: Codeausführung über BkreProcessThread

    CVE-2023-38097 Hoch

    Im NETGEAR ProSAFE Network Management System besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Der Fehler liegt in der Klasse BkreProcessThread und resultiert aus einer exponierten gefährlichen Funktion. Zwar ist zur Ausnutzung eine Authentifizierung erforderlich, doch lässt sich der bestehende Authentifizierungsmechanismus umgehen. Ein Angreifer kann dadurch Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. NETGEAR ProSAFE NMS – SQL-Injection in clearAlertByIds

    CVE-2023-38100 Hoch

    Im NETGEAR ProSAFE Network Management System besteht in der Funktion clearAlertByIds eine SQL-Injection-Schwachstelle, über die entfernte Angreifer ihre Rechte ausweiten können; der vorhandene Authentifizierungsmechanismus lässt sich zudem umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. NETGEAR ProSAFE NMS: Remote Code Execution über exponierte Funktion

    CVE-2023-38101 Hoch

    Eine Schwachstelle in der Klasse SettingConfigController des NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf einer exponierten gefährlichen Funktion; die zwar erforderliche Authentifizierung lässt sich umgehen, und der Code läuft im Kontext von SYSTEM. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. NETGEAR ProSAFE NMS – Rechteausweitung über createUser

    CVE-2023-38102 Hoch

    In NETGEAR ProSAFE Network Management System erlaubt eine fehlende Autorisierung in der Funktion createUser entfernten Angreifern eine Rechteausweitung. Zwar ist grundsätzlich eine Authentifizierung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen. Über die fehlende Autorisierungsprüfung kann ein Angreifer auf normalerweise geschützte Ressourcen zugreifen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. NETGEAR RAX30 – Command Injection im UPnP-Dienst

    CVE-2023-40479 Hoch

    In NETGEAR-RAX30-Routern besteht im UPnP-Dienst eine Command-Injection-Schwachstelle. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. NETGEAR RAX30: Command Injection im DHCP-Server

    CVE-2023-40480 Hoch

    Eine Command-Injection-Schwachstelle im DHCP-Server des NETGEAR RAX30 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf fehlender Validierung einer Nutzerzeichenkette vor deren Verwendung in einem Systemaufruf; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. NETGEAR ProSAFE NMS – Directory Traversal in ZipUtils (RCE)

    CVE-2023-41182 Hoch

    In der ZipUtils-Klasse des NETGEAR ProSAFE Network Management System wird ein benutzergesteuerter Pfad vor Dateioperationen unzureichend geprüft. Ein Angreifer kann so beliebigen Code im Kontext von SYSTEM ausführen; die vorhandene Authentifizierung lässt sich dabei umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Authentifizierungsumgehung über die SOAP-API des NETGEAR Orbi 760

    CVE-2023-41183 Hoch

    Im NETGEAR Orbi 760 besteht in der Implementierung der SOAP-API eine Schwachstelle, die netznahen Angreifern ohne Authentifizierung eine Authentifizierungsumgehung ermöglicht. Ursache ist die fehlende Authentifizierung, bevor Zugriff auf Funktionalität gewährt wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. NETGEAR CAX30 – Stack-Pufferüberlauf im sso-Binary

    CVE-2023-44445 Hoch

    In NETGEAR-CAX30-Routern besteht im sso-Binary ein Stack-basierter Pufferüberlauf. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. NETGEAR ProSAFE NMS: SQL-Injection ermöglicht Rechteausweitung

    CVE-2023-44449 Hoch

    Eine SQL-Injection-Schwachstelle in der Funktion clearAlertByIds des NETGEAR ProSAFE Network Management System erlaubt entfernten Angreifern eine Rechteausweitung. Der Fehler beruht auf fehlender Validierung einer Nutzerzeichenkette beim Erstellen von SQL-Abfragen; zur Ausnutzung ist eine Authentifizierung erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. NETGEAR ProSAFE NMS: SQL-Injection ermöglicht Codeausführung als SYSTEM

    CVE-2023-44450 Hoch

    Eine SQL-Injection in der Funktion getNodesByTopologyMapSearch des NETGEAR ProSAFE Network Management System erlaubt entfernten, authentifizierten Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Prüfung einer benutzergesteuerten Zeichenkette, bevor sie zum Aufbau von SQL-Abfragen verwendet wird. Ein Angreifer kann darüber Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. NETGEAR RAX30 – Stack-Buffer-Overflow in rex_cgi mit Root-Codeausführung

    CVE-2023-27361 Hoch

    Ein stack-basierter Buffer Overflow beim Parsen von JSON-Daten in rex_cgi erlaubt Angreifern im angrenzenden Netzwerk die Ausführung beliebigen Codes auf betroffenen NETGEAR-RAX30-Routern. Die Länge der vom Benutzer gelieferten Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht korrekt geprüft; erfolgreiche Ausnutzung führt zu Codeausführung im Root-Kontext. Für die Ausnutzung ist eine Authentifizierung erforderlich (ZDI-CAN-19355). CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  36. NETGEAR RAX30 – Command Injection in libcms_cli mit Remote Code Execution

    CVE-2023-27367 Hoch

    NETGEAR-RAX30-Router enthalten eine Command-Injection-Schwachstelle im Modul libcms_cli, über die Angreifer im angrenzenden Netzwerk beliebigen Code ausführen können. Ein vom Benutzer übergebener Befehl wird vor der Ausführung als Systemaufruf nicht ausreichend validiert. Zwar ist eine Authentifizierung erforderlich, der vorhandene Authentifizierungsmechanismus lässt sich jedoch umgehen; erfolgreiche Angriffe führen zu Codeausführung mit Root-Rechten (ZDI-CAN-19838). CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  37. Netgear R6850 – Command Injection über den Parameter ntp_server

    CVE-2024-30572 Hoch

    Der Netgear R6850 in Version 1.1.0.88 enthält eine Command-Injection-Schwachstelle über den Parameter ntp_server. Angreifer können darüber Betriebssystembefehle einschleusen und ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  38. Informationsleck in currentsetting.htm bei Netgear R6850

    CVE-2024-30569 Hoch

    Ein Informationsleck in currentsetting.htm des Netgear R6850 (Firmware v1.1.0.88) erlaubt Angreifern, ohne jegliche Authentifizierung sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor ist vor allem die Vertraulichkeit betroffen (C:H).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Netgear R6850: Informationsleck in der Komponente BRS_top.html ohne Authentifizierung

    CVE-2024-30571 Hoch

    Die Komponente BRS_top.html im Netgear R6850 in Firmware-Version 1.1.0.88 gibt sensible Informationen preis, ohne dass eine Authentifizierung erforderlich ist. CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer kann die Schwachstelle aus der Ferne ohne Zugangsdaten ausnutzen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Netgear DGND4000 – Rechteausweitung über setup.cgi (next_file)

    CVE-2023-50677 Hoch

    In Netgear DGND4000 (Version 1.1.00.15_1.00.15) kann ein entfernter Angreifer über den Parameter next_file der Komponente /setup.cgi seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Netgear CBR40/CBK40/CBK43: Informationsleck in der Komponente currentsetting.htm ohne Authentifizierung

    CVE-2024-28340 Hoch

    Die Komponente currentsetting.htm in Netgear CBR40, CBK40 und CBK43 jeweils in Firmware-Version 2.5.0.28 gibt sensible Informationen preis, ohne dass eine Authentifizierung erforderlich ist. CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer kann die Schwachstelle aus der Ferne ohne Zugangsdaten ausnutzen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Netgear RAX30: Stack-basierter Pufferüberlauf im JSON-Parsing

    CVE-2023-48725 Hoch

    In der Funktionalität getblockschedule() des JSON-Parsings von Netgear RAX30 (Firmware 1.0.11.96 und 1.0.7.78) besteht ein stack-basierter Pufferüberlauf. Eine speziell präparierte HTTP-Anfrage kann zu Codeausführung führen; der Angreifer benötigt dafür eine authentifizierte HTTP-Anfrage. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. NETGEAR ProSAFE Network Management System – Privilege Escalation via JSP-Datei

    CVE-2023-49694 Hoch

    Ein niedrig privilegierter Windows-Benutzer auf einem Host mit installiertem NETGEAR ProSAFE Network Management System kann beliebige JSP-Dateien im Tomcat-Webanwendungsverzeichnis ablegen. Die JSP-Dateien werden anschliessend im Sicherheitskontext von SYSTEM ausgeführt, wodurch der Angreifer volle Systemrechte erlangt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Netgear XR300 Pufferüberläufe in genie_ap_wifi_change.cgi

    CVE-2023-36499 Hoch

    In Netgear XR300 v1.0.3.78 wurden mehrere Pufferüberläufe entdeckt. Sie lassen sich über die Parameter wla_ssid und wlg_ssid in genie_ap_wifi_change.cgi auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. NETGEAR R6900P – mehrere Buffer Overflows in ia_ap_setting.cgi

    CVE-2023-38412 Hoch

    In NETGEAR R6900P v1.3.3.154 wurden mehrere Pufferüberläufe über die Parameter wla_ssid und wlg_ssid in ia_ap_setting.cgi festgestellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Netgear DG834Gv5: Mehrere Buffer Overflows in bsw_ssid.cgi

    CVE-2023-38591 Hoch

    Im Netgear-Gerät DG834Gv5 1.6.01.34 wurde eine Schwachstelle entdeckt. Über die Parameter wla_ssid und wla_temp_ssid in bsw_ssid.cgi lassen sich mehrere Pufferüberläufe (Buffer Overflows) auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Netgear JWNR2000v2 und weitere: mehrere Buffer Overflows in update_auth

    CVE-2023-38922 Hoch

    In Netgear JWNR2000v2 v1.0.0.11, XWN5001 v0.4.1.1 und XAVN2001v2 v0.4.0.7 wurden mehrere Buffer Overflows über die Parameter http_passwd und http_username in der Funktion update_auth entdeckt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Netgear EX6200: Buffer Overflow über wla_temp_ssid

    CVE-2023-38926 Hoch

    Im Netgear EX6200 v1.0.3.94 wurde ein Buffer Overflow über den Parameter wla_temp_ssid in acosNvramConfig_set festgestellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. NETGEAR WG302v2/WAG302v2: Mehrere Command-Injection-Schwachstellen

    CVE-2023-38921 Hoch

    In NETGEAR WG302v2 (v5.2.9) und WAG302v2 (v5.1.19) wurden mehrere Command-Injection-Schwachstellen in der Funktion upgrade_handler entdeckt. Sie lassen sich über die Parameter firmwareRestore und firmwareServerip ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Netgear: Buffer Overflow über http_passwd in password.cgi

    CVE-2023-38925 Hoch

    In den Netgear-Geräten DC112A 1.0.0.64, EX6200 1.0.3.94 und R6300v2 1.0.4.8 wurde eine Schwachstelle entdeckt. Über den Parameter http_passwd in password.cgi lässt sich ein Pufferüberlauf (Buffer Overflow) auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Netgear (ReadyNAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog