6.5

CVE-2017-18862

Certain NETGEAR devices are affected by authentication bypass. This affects JGS516PE before 2017-05-11, JGS524Ev2 before 2017-05-11, JGS524PE before 2017-05-11, GS105Ev2 before 2017-05-11, GS105PE before 2017-05-11, GS108Ev3 before 2017-05-11, GS108PEv3 before 2017-05-11, GS116Ev2 before 2017-05-11, GSS108E before 2017-05-11, GSS116E before 2017-05-11, XS708Ev2 before 2017-05-11, and XS716E before 2017-05-11.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Jgs516pe Firmware Version < 2017-05-11
   Netgear ≫ Jgs516pe Version -
Netgear ≫ Jgs524e Firmware Version < 2017-05-11
   Netgear ≫ Jgs524e Version v2
Netgear ≫ Jgs524pe Firmware Version < 2017-05-11
   Netgear ≫ Jgs524pe Version -
Netgear ≫ Gs105e Firmware Version < 2017-05-11
   Netgear ≫ Gs105e Version v2
Netgear ≫ Gs105pe Firmware Version < 2017-05-11
   Netgear ≫ Gs105pe Version -
Netgear ≫ Gs108e Firmware Version < 2017-05-11
   Netgear ≫ Gs108e Version v3
Netgear ≫ Gs108pe Firmware Version < 2017-05-11
   Netgear ≫ Gs108pe Version v3
Netgear ≫ Gs116e Firmware Version < 2017-05-11
   Netgear ≫ Gs116e Version v2
Netgear ≫ Gss108e Firmware Version < 2017-05-11
   Netgear ≫ Gss108e Version -
Netgear ≫ Gss116e Firmware Version < 2017-05-11
   Netgear ≫ Gss116e Version -
Netgear ≫ Xs708e Firmware Version < 2017-05-11
   Netgear ≫ Xs708e Version v2
Netgear ≫ Xs716e Firmware Version < 2017-05-11
   Netgear ≫ Xs716e Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.52% 0.412
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 3.3 6.5 2.9
AV:A/AC:L/Au:N/C:P/I:N/A:N
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

https://kb.netgear.com/000037849/Security-Advisory-for-Authentication-Bypass-on-ProSAFE-Web-Managed-Switches-PSV-2015-0043
Vendor Advisory