CVE-2016-6277

HIGH(8.8)KEVWahrscheinlich ausgenutzt

NETGEAR Multiple Routers Remote Code Execution Vulnerability

Beschreibung

NETGEAR R6250 before 1.0.4.6.Beta, R6400 before 1.0.1.18.Beta, R6700 before 1.0.1.14.Beta, R6900, R7000 before 1.0.7.6.Beta, R7100LG before 1.0.0.28.Beta, R7300DST before 1.0.0.46.Beta, R7900 before 1.0.1.8.Beta, R8000 before 1.0.3.26.Beta, D6220, D6400, D7000, and possibly other routers allow remote attackers to execute arbitrary commands via shell metacharacters in the path info to cgi-bin/.

KEV-Informationen

Hersteller
NETGEAR
Produkt
Multiple Routers
Hinzugefügt am
7. März 2022
Fälligkeitsdatum
7. September 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
netgeard6220 firmware<= 1.0.0.22
netgeard6400 firmware<= 1.0.0.56
netgearr6250 firmware<= 1.0.4.6_10.1.12
netgearr6400 firmware<= 1.0.1.18
netgearr6700 firmware<= 1.0.1.14
netgearr6900 firmware<= 1.0.1.14
netgearr7000 firmware<= 1.0.7.2_1.1.93
netgearr7100lg firmware<= 1.0.0.28
netgearr7300dst firmware<= 1.0.0.46
netgearr7900 firmware<= 1.0.1.8
netgearr8000 firmware<= 1.0.3.26

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score99.78%
EPSS-Perzentil100.0%

Daten

Veröffentlicht14. Dezember 2016
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.