Report
CVE-2024-54807 Kritisch

NETGEAR WNR854T – Command Injection im UPnP-Dienst

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im NETGEAR WNR854T 1.5.2 (Nordamerika) ist der UPnP-Dienst über eine Command Injection in der Funktion addmap_exec angreifbar, die den Parameter NewInternalClient der SOAP-Aktion AddPortMapping ungeprüft in einen Systemaufruf übergibt. Ein Angreifer kann über eine präparierte SOAP-Anfrage an den WANIPConn1-Dienst des Routers beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Einsatz des Geräts prüfen und den Netzwerkzugriff einschränken.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Netgear (ReadyNAS)

Alle Reports zu Netgear (ReadyNAS)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.