7.2

CVE-2020-35784

Certain NETGEAR devices are affected by lack of access control at the function level. This affects JGS516PE before 2.6.0.48, JGS524PE before 2.6.0.48, JGS524Ev2 before 2.6.0.48, and GS116Ev2 before 2.6.0.48.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Jgs516pe Firmware Version < 2.6.0.48
   Netgear ≫ Jgs516pe Version -
Netgear ≫ Jgs524e Firmware Version < 2.6.0.48
   Netgear ≫ Jgs524e Version v2
Netgear ≫ Jgs524pe Firmware Version < 2.6.0.48
   Netgear ≫ Jgs524pe Version -
Netgear ≫ Gs116e Firmware Version < 2.6.0.48
   Netgear ≫ Gs116e Version v2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.84% 0.531
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 1.2 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
MITRE 6.2 0.7 5.5
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:L
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://kb.netgear.com/000062638/Security-Advisory-for-Missing-Function-Level-Access-Control-on-Some-Smart-Managed-Plus-Switches-PSV-2020-0396
Vendor Advisory