7.8

CVE-2017-18786

Certain NETGEAR devices are affected by command injection. This affects D6200 before 1.1.00.24, JNR1010v2 before 1.1.0.44, JR6150 before 1.0.1.12, JWNR2010v5 before 1.1.0.44, PR2000 before 1.0.0.20, R6050 before 1.0.1.12, WNR1000v4 before 1.1.0.44, WNR2020 before 1.1.0.44, and WNR2050 before 1.1.0.44.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ D6200 Firmware Version < 1.1.00.24
   Netgear ≫ D6200 Version -
Netgear ≫ Jnr1010 Firmware Version < 1.1.0.44
   Netgear ≫ Jnr1010 Version v2
Netgear ≫ Jr6150 Firmware Version < 1.0.1.12
   Netgear ≫ Jr6150 Version -
Netgear ≫ Jwnr2010 Firmware Version < 1.1.0.44
   Netgear ≫ Jwnr2010 Version v5
Netgear ≫ Pr2000 Firmware Version < 1.0.0.20
   Netgear ≫ Pr2000 Version -
Netgear ≫ R6050 Firmware Version < 1.0.1.12
   Netgear ≫ R6050 Version -
Netgear ≫ Wnr1000 Firmware Version < 1.1.0.44
   Netgear ≫ Wnr1000 Version v4
Netgear ≫ Wnr2020 Firmware Version < 1.1.0.44
   Netgear ≫ Wnr2020 Version -
Netgear ≫ Wnr2050 Firmware Version < 1.1.0.44
   Netgear ≫ Wnr2050 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.74% 0.504
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
MITRE 8.4 2.5 5.9
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

The product constructs all or part of a command, data structure, or record using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify how it is parsed or interpreted when it is sent to a downstream component.

https://kb.netgear.com/000049529/Security-Advisory-for-Command-Injection-on-Some-Routers-PSV-2017-2949
Vendor Advisory