4.3

CVE-2016-11055

Certain NETGEAR devices are affected by CSRF. This affects CM400 before 2017-01-11, CM600 before 2017-01-11, D1500 before 2017-01-11, D500 before 2017-01-11, DST6501 before 2017-01-11, JNR1010v1 before 2017-01-11, JWNR2000Tv3 before 2017-01-11, JWNR2010v3 before 2017-01-11, PLW1000 before 2017-01-11, PLW1010 before 2017-01-11, WNR500 before 2017-01-11, WNR612v3 before 2017-01-11, N450 before 2017-01-11, and CG3000Dv2 before 2017-01-11.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Cm400 Firmware Version < 2017-01-11
   Netgear ≫ Cm400 Version -
Netgear ≫ Cm600 Firmware Version < 2017-01-11
   Netgear ≫ Cm600 Version -
Netgear ≫ D1500 Firmware Version < 1.0.0.20
   Netgear ≫ D1500 Version -
Netgear ≫ D500 Firmware Version < 2017-01-11
   Netgear ≫ D500 Version -
Netgear ≫ Dst6501 Firmware Version < 1.0.0.36
   Netgear ≫ Dst6501 Version -
Netgear ≫ Jnr1010 Firmware Version < 2017-01-11
   Netgear ≫ Jnr1010 Version v1
Netgear ≫ Jwnr2000t Firmware Version < 2017-01-11
   Netgear ≫ Jwnr2000t Version v3
Netgear ≫ Jwnr2010 Firmware Version < 2017-01-11
   Netgear ≫ Jwnr2010 Version v3
Netgear ≫ Plw1000 Firmware Version < 1.0.0.22
   Netgear ≫ Plw1000 Version -
Netgear ≫ Plw1010 Firmware Version < 2017-01-11
   Netgear ≫ Plw1010 Version -
Netgear ≫ Wnr500 Firmware Version < 2017-01-11
   Netgear ≫ Wnr500 Version -
Netgear ≫ Wnr612 Firmware Version < 2017-01-11
   Netgear ≫ Wnr612 Version v3
Netgear ≫ N450 Cg3000d Firmware Version < 2017-01-11
   Netgear ≫ N450 Cg3000d Version v2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.265
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

https://kb.netgear.com/30114/NETGEAR-Product-Vulnerability-Advisory-CSRF-LocalFile-XSS
Vendor Advisory