7.5

CVE-2016-11057

Certain NETGEAR devices are affected by mishandling of repeated URL calls. This affects JNR1010v2 before 2017-01-06, WNR614 before 2017-01-06, WNR618 before 2017-01-06, JWNR2000v5 before 2017-01-06, WNR2020 before 2017-01-06, JWNR2010v5 before 2017-01-06, WNR1000v4 before 2017-01-06, WNR2020v2 before 2017-01-06, R6220 before 2017-01-06, and WNDR3700v5 before 2017-01-06.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Jnr1010 Firmware Version < 2017-01-06
   Netgear ≫ Jnr1010 Version v2
Netgear ≫ Jwnr2000 Firmware Version < 2017-01-06
   Netgear ≫ Jwnr2000 Version v5
Netgear ≫ Jwnr2010 Firmware Version < 2017-01-06
   Netgear ≫ Jwnr2010 Version v5
Netgear ≫ R6220 Firmware Version < 2017-01-06
   Netgear ≫ R6220 Version -
Netgear ≫ Wndr3700 Firmware Version < 2017-01-06
   Netgear ≫ Wndr3700 Version v5
Netgear ≫ Wnr1000 Firmware Version < 2017-01-06
   Netgear ≫ Wnr1000 Version v4
Netgear ≫ Wnr2020 Firmware Version < 2017-01-06
   Netgear ≫ Wnr2020 Version -
Netgear ≫ Wnr2020 Firmware Version < 2017-01-06
   Netgear ≫ Wnr2020 Version v2
Netgear ≫ Wnr614 Firmware Version < 2017-01-06
   Netgear ≫ Wnr614 Version -
Netgear ≫ Wnr618 Firmware Version < 2017-01-06
   Netgear ≫ Wnr618 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.02% 0.587
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

https://kb.netgear.com/29960/NETGEAR-Product-Vulnerability-Advisory-Potential-security-issue-associated-with-remote-management
Vendor Advisory