NETGEAR DGN setup.cgi OS Command Injection
90Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 30%
de la publicación al arma0 días
Publicada en NVD10 ene
metasploit5 jun
VulnCheck1 nov
probabilidad de explotación
30%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
NETGEAR DGN1000 before 1.1.00.48 is vulnerable to an authentication bypass vulnerability. A remote and unauthenticated attacker can execute arbitrary operating system commands as root by sending crafted HTTP requests to the setup.cgi endpoint. This vulnerability has been observed to be exploited in the wild since at least 2017 and specifically by the Shadowserver Foundation on 2025-02-06 UTC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
NETGEAR · DGN1000PoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/25978no verificadocve_referencewww.exploit-db.com/exploits/43055no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.