Записи NETGEAR
1 349 опубликованных записей вендора netgear.
Профиль для исследователя
- Попали в KEV
- 8 · 0,6 %
- С эксплойтом
- 26 · 1,9 %
- Pre-auth RCE
- 182
- С записью об исправлении
- 0,1 %
- Медиана: публикация → KEV
- 1843 дн.
Повторяющиеся классы
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')199
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')180
- CWE-787 Out-of-bounds Write146
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')116
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')67
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor52
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
1 349 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
98Срочно | CVE-2016-1555Готовый эксплойт | (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, and (5) boardDataWW.php in Netgear WN604 before 3.3.3 netgear · wnap320 firmware · CWE-77 | Критическая9,8 | KEV | 98,3 % | 21 апр. 2017 г. |
95Срочно | CVE-2016-6277Готовый эксплойт | NETGEAR R6250 before 1.0.4.6.Beta, R6400 before 1.0.1.18.Beta, R6700 before 1.0.1.14.Beta, R6900, R7000 before 1.0.7.6.Beta, R7100LG before netgear · d6220 firmware · CWE-352 | Высокая8,8 | KEV | 99,8 % | 14 дек. 2016 г. |
94Срочно | CVE-2016-10174Готовый эксплойт | The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html.netgear · d6100 firmware · CWE-120 | Критическая9,8 | KEV | 83,3 % | 30 янв. 2017 г. |
90Срочно | CVE-2017-6077Готовый эксплойт | ping.cgi on NETGEAR DGN2200 devices with firmware through 10.0.0.50 allows remote authenticated users to execute arbitrary OS commands via snetgear · dgn2200 firmware · CWE-78 | Критическая9,8 | KEV | 68,7 % | 22 февр. 2017 г. |
89Срочно | CVE-2017-5521Готовый эксплойт | An issue was discovered on NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, and R80netgear · r6200 firmware | Высокая8,1 | KEV | 89,2 % | 17 янв. 2017 г. |
87Срочно | CVE-2017-6334Готовый эксплойт | dnslookup.cgi on NETGEAR DGN2200 devices with firmware through 10.0.0.50 allows remote authenticated users to execute arbitrary OS commands netgear · dgn2200 series firmware · CWE-78 | Высокая8,8 | KEV | 72,6 % | 5 мар. 2017 г. |
86Срочно | CVE-2020-26919Готовый эксплойт | NETGEAR JGS516PE devices before 2.6.0.43 are affected by lack of access control at the function level.netgear · jgs516pe firmware | Критическая9,8 | KEV | 57,5 % | 9 окт. 2020 г. |
83Срочно | CVE-2017-6862Готовый эксплойт | NETGEAR WNR2000v3 devices before 1.1.2.14, WNR2000v4 devices before 1.0.0.66, and WNR2000v5 devices before 1.0.0.42 allow authentication bypnetgear · wnr2000 firmware · CWE-120 | Критическая9,8 | KEV | 45,7 % | 26 мая 2017 г. |
67На этой неделе | CVE-2016-5674Готовый эксплойт | __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.0.0, and NETGEAR ReadyNAS Surveillance 1netgear · readynas surveillance · CWE-20 | Критическая9,8 | — | 94,6 % | 31 авг. 2016 г. |
66На этой неделе | CVE-2016-1524Готовый эксплойт | Multiple unrestricted file upload vulnerabilities in NETGEAR Management System NMS300 1.5.0.11 and earlier allow remote attackers to executenetgear · prosafe network management software 300 | Критическая9,6 | — | 94,1 % | 12 февр. 2016 г. |
64На этой неделе | CVE-2023-38096Готовый эксплойт | NETGEAR ProSAFE Network Management System MyHandlerInterceptor Authentication Bypass Vulnerabilitynetgear · prosafe network management system · CWE-287 | Критическая9,8 | — | 82,0 % | 2 мая 2024 г. |
62На этой неделе | CVE-2016-10176Готовый эксплойт | The NETGEAR WNR2000v5 router allows an administrator to perform sensitive actions by invoking the apply.cgi URL on the web server of the devnetgear · wnr2000v5 firmware · CWE-20 | Критическая9,8 | — | 77,6 % | 30 янв. 2017 г. |
61На этой неделе | CVE-2020-10924Готовый эксплойт | This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700 V1.0.4.84_10.0.58 rnetgear · r6700 firmware · CWE-121 | Высокая8,8 | — | 87,3 % | 28 июл. 2020 г. |
61На этой неделе | CVE-2013-2751Готовый эксплойт | Eval injection vulnerability in frontview/lib/np_handler.pl in the FrontView web interface in NETGEAR ReadyNAS RAIDiator before 4.1.12 and 4netgear · raidiator · CWE-94 | Критическая10,0 | — | 71,6 % | 12 дек. 2013 г. |
60На этой неделе | CVE-2020-10923Готовый эксплойт | This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700 V1.0.4.84_10.0.58 rnetgear · r6700 firmware · CWE-305 | Высокая8,8 | — | 84,7 % | 28 июл. 2020 г. |
60На этой неделе | CVE-2016-5675Готовый эксплойт | handle_daylightsaving.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.0.0 through 3.0.0, NUUO Crystal 2.2.1 through 3.2.0, and NETnuuo · crystal · CWE-20 | Критическая9,8 | — | 70,9 % | 31 авг. 2016 г. |
58В плане | CVE-2016-10175Готовый эксплойт | The NETGEAR WNR2000v5 router leaks its serial number when performing a request to the /BRS_netgear_success.html URI.netgear · wnr2000v5 firmware · CWE-200 | Критическая9,8 | — | 65,0 % | 30 янв. 2017 г. |
57В плане | CVE-2016-1525Готовый эксплойт | Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticatnetgear · prosafe network management software 300 · CWE-22 | Высокая8,6 | — | 75,0 % | 12 февр. 2016 г. |
55В плане | CVE-2021-27275Эксплойта нет | This vulnerability allows remote attackers to disclose sensitive information and delete arbitrary files on affected installations of NETGEARnetgear · prosafe network management system · CWE-22 | Высокая8,3 | — | 73,3 % | 29 мар. 2021 г. |
55В плане | CVE-2023-38095Эксплойта нет | NETGEAR ProSAFE Network Management System MFileUploadController Unrestricted File Upload Remote Code Execution Vulnerabilitynetgear · prosafe network management system · CWE-434 | Высокая8,8 | — | 65,5 % | 2 мая 2024 г. |
54В плане | CVE-2021-27273Эксплойта нет | This vulnerability allows remote attackers to execute arbitrary code on affected installations of NETGEAR ProSAFE Network Management System netgear · prosafe network management system · CWE-78 | Высокая8,8 | — | 65,0 % | 29 мар. 2021 г. |
54В плане | CVE-2023-41182Эксплойта нет | NETGEAR ProSAFE Network Management System ZipUtils Directory Traversal Remote Code Execution Vulnerabilitynetgear · prosafe network management system · CWE-22 | Высокая8,8 | — | 62,3 % | 2 мая 2024 г. |
54В плане | CVE-2023-50231Эксплойта нет | NETGEAR ProSAFE Network Management System saveNodeLabel Cross-Site Scripting Privilege Escalation Vulnerabilitynetgear · prosafe network management system · CWE-79 | Критическая9,6 | — | 53,3 % | 2 мая 2024 г. |
54В плане | CVE-2022-29383Proof of concept | NETGEAR ProSafe SSL VPN firmware FVS336Gv2 and FVS336Gv3 was discovered to contain a SQL injection vulnerability via USERDBDomains.Domainnamnetgear · ssl312 firmware · CWE-89 | Критическая9,8 | — | 48,5 % | 13 мая 2022 г. |
53В плане | CVE-2024-30568Proof of concept | Netgear R6850 1.1.0.88 was discovered to contain a command injection vulnerability via the c4-IPAddr parameter.netgear · r6850 firmware · CWE-94 | Критическая9,8 | — | 46,9 % | 3 апр. 2024 г. |
- CVE-2016-155598Срочно
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, and (5) boardDataWW.php in Netgear WN604 before 3.3.3
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %netgear · wnap320 firmware21 апр. 2017 г.
- CVE-2016-627795Срочно
NETGEAR R6250 before 1.0.4.6.Beta, R6400 before 1.0.1.18.Beta, R6700 before 1.0.1.14.Beta, R6900, R7000 before 1.0.7.6.Beta, R7100LG before
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 100 %netgear · d6220 firmware14 дек. 2016 г.
- CVE-2016-1017494Срочно
The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html.
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 83 %netgear · d6100 firmware30 янв. 2017 г.
- CVE-2017-607790Срочно
ping.cgi on NETGEAR DGN2200 devices with firmware through 10.0.0.50 allows remote authenticated users to execute arbitrary OS commands via s
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 69 %netgear · dgn2200 firmware22 февр. 2017 г.
- CVE-2017-552189Срочно
An issue was discovered on NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, and R80
ВысокаяCVSS 8,1KEVГотовый эксплойтEPSS 89 %netgear · r6200 firmware17 янв. 2017 г.
- CVE-2017-633487Срочно
dnslookup.cgi on NETGEAR DGN2200 devices with firmware through 10.0.0.50 allows remote authenticated users to execute arbitrary OS commands
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 73 %netgear · dgn2200 series firmware5 мар. 2017 г.
- CVE-2020-2691986Срочно
NETGEAR JGS516PE devices before 2.6.0.43 are affected by lack of access control at the function level.
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 57 %netgear · jgs516pe firmware9 окт. 2020 г.
- CVE-2017-686283Срочно
NETGEAR WNR2000v3 devices before 1.1.2.14, WNR2000v4 devices before 1.0.0.66, and WNR2000v5 devices before 1.0.0.42 allow authentication byp
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 46 %netgear · wnr2000 firmware26 мая 2017 г.
- CVE-2016-567467На этой неделе
__debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.0.0, and NETGEAR ReadyNAS Surveillance 1
КритическаяCVSS 9,8Готовый эксплойтEPSS 95 %netgear · readynas surveillance31 авг. 2016 г.
- CVE-2016-152466На этой неделе
Multiple unrestricted file upload vulnerabilities in NETGEAR Management System NMS300 1.5.0.11 and earlier allow remote attackers to execute
КритическаяCVSS 9,6Готовый эксплойтEPSS 94 %netgear · prosafe network management software 30012 февр. 2016 г.
- CVE-2023-3809664На этой неделе
NETGEAR ProSAFE Network Management System MyHandlerInterceptor Authentication Bypass Vulnerability
КритическаяCVSS 9,8Готовый эксплойтEPSS 82 %netgear · prosafe network management system2 мая 2024 г.
- CVE-2016-1017662На этой неделе
The NETGEAR WNR2000v5 router allows an administrator to perform sensitive actions by invoking the apply.cgi URL on the web server of the dev
КритическаяCVSS 9,8Готовый эксплойтEPSS 78 %netgear · wnr2000v5 firmware30 янв. 2017 г.
- CVE-2020-1092461На этой неделе
This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700 V1.0.4.84_10.0.58 r
ВысокаяCVSS 8,8Готовый эксплойтEPSS 87 %netgear · r6700 firmware28 июл. 2020 г.
- CVE-2013-275161На этой неделе
Eval injection vulnerability in frontview/lib/np_handler.pl in the FrontView web interface in NETGEAR ReadyNAS RAIDiator before 4.1.12 and 4
КритическаяCVSS 10,0Готовый эксплойтEPSS 72 %netgear · raidiator12 дек. 2013 г.
- CVE-2020-1092360На этой неделе
This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700 V1.0.4.84_10.0.58 r
ВысокаяCVSS 8,8Готовый эксплойтEPSS 85 %netgear · r6700 firmware28 июл. 2020 г.
- CVE-2016-567560На этой неделе
handle_daylightsaving.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.0.0 through 3.0.0, NUUO Crystal 2.2.1 through 3.2.0, and NET
КритическаяCVSS 9,8Готовый эксплойтEPSS 71 %nuuo · crystal31 авг. 2016 г.
- CVE-2016-1017558В плане
The NETGEAR WNR2000v5 router leaks its serial number when performing a request to the /BRS_netgear_success.html URI.
КритическаяCVSS 9,8Готовый эксплойтEPSS 65 %netgear · wnr2000v5 firmware30 янв. 2017 г.
- CVE-2016-152557В плане
Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticat
ВысокаяCVSS 8,6Готовый эксплойтEPSS 75 %netgear · prosafe network management software 30012 февр. 2016 г.
- CVE-2021-2727555В плане
This vulnerability allows remote attackers to disclose sensitive information and delete arbitrary files on affected installations of NETGEAR
ВысокаяCVSS 8,3Эксплойта нетEPSS 73 %netgear · prosafe network management system29 мар. 2021 г.
- CVE-2023-3809555В плане
NETGEAR ProSAFE Network Management System MFileUploadController Unrestricted File Upload Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 66 %netgear · prosafe network management system2 мая 2024 г.
- CVE-2021-2727354В плане
This vulnerability allows remote attackers to execute arbitrary code on affected installations of NETGEAR ProSAFE Network Management System
ВысокаяCVSS 8,8Эксплойта нетEPSS 65 %netgear · prosafe network management system29 мар. 2021 г.
- CVE-2023-4118254В плане
NETGEAR ProSAFE Network Management System ZipUtils Directory Traversal Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 62 %netgear · prosafe network management system2 мая 2024 г.
- CVE-2023-5023154В плане
NETGEAR ProSAFE Network Management System saveNodeLabel Cross-Site Scripting Privilege Escalation Vulnerability
КритическаяCVSS 9,6Эксплойта нетEPSS 53 %netgear · prosafe network management system2 мая 2024 г.
- CVE-2022-2938354В плане
NETGEAR ProSafe SSL VPN firmware FVS336Gv2 and FVS336Gv3 was discovered to contain a SQL injection vulnerability via USERDBDomains.Domainnam
КритическаяCVSS 9,8Proof of conceptEPSS 49 %netgear · ssl312 firmware13 мая 2022 г.
- CVE-2024-3056853В плане
Netgear R6850 1.1.0.88 was discovered to contain a command injection vulnerability via the c4-IPAddr parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 47 %netgear · r6850 firmware3 апр. 2024 г.