9.8

CVE-2023-36187

Buffer Overflow vulnerability in NETGEAR R6400v2 before version 1.0.4.118, allows remote unauthenticated attackers to execute arbitrary code via crafted URL to httpd.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Cbr40 Firmware Version < 2.5.0.24
   Netgear ≫ Cbr40 Version -
Netgear ≫ Lax20 Firmware Version < 1.1.6.34
   Netgear ≫ Lax20 Version -
Netgear ≫ Mk62 Firmware Version < 1.1.6.122
   Netgear ≫ Mk62 Version -
Netgear ≫ Mr60 Firmware Version < 1.1.6.122
   Netgear ≫ Mr60 Version -
Netgear ≫ Ms60 Firmware Version < 1.1.6.122
   Netgear ≫ Ms60 Version -
Netgear ≫ Rbw30 Firmware Version < 2.6.2.6
   Netgear ≫ Rbw30 Version -
Netgear ≫ R6400 Firmware Version < 1.0.1.70
   Netgear ≫ R6400 Version -
Netgear ≫ R6400v2 Firmware Version < 1.0.4.118
   Netgear ≫ R6400v2 Version -
Netgear ≫ R6700v3 Firmware Version < 1.0.4.118
   Netgear ≫ R6700v3 Version -
Netgear ≫ R7000 Firmware Version < 1.0.11.130
   Netgear ≫ R7000 Version -
Netgear ≫ R7000p Firmware Version < 1.3.3.148
   Netgear ≫ R7000p Version -
Netgear ≫ Rax200 Firmware Version < 1.0.4.120
   Netgear ≫ Rax200 Version -
Netgear ≫ Rax75 Firmware Version < 1.0.4.120
   Netgear ≫ Rax75 Version -
Netgear ≫ Rax80 Firmware Version < 1.0.4.120
   Netgear ≫ Rax80 Version -
Netgear ≫ Rs400 Firmware Version < 1.5.1.86
   Netgear ≫ Rs400 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.94% 0.564
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

https://kb.netgear.com/000065571/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Some-Routers-PSV-2020-0578
Vendor Advisory