CVE-2017-18796
https://notcve.org/view.php?id=CVE-2017-18796
Certain NETGEAR devices are affected by command injection. This affects R6400 before 1.0.1.24, R6700 before 1.0.1.26, R6900 before 1.0.1.28, R7000 before 1.0.9.10, R7000P before 1.0.1.16, R6900P before 1.0.1.16, and R7800 before 1.0.2.36. Determinados dispositivos NETGEAR están afectados por una inyección de comando. Esto afecta a R6400 versiones anteriores a la versión 1.0.1.24, R6700 versiones anteriores a 1.0.1.26, R6900 versiones anteriores a 1.0.1.28, R7000 versiones anteriores a 1.0.9.10, R7000P versiones anteriores a 1.0.1.16, R6900P versiones anteriores a 1.0.1.16, y R7800 versiones anteriores a 1.0.2.36. • https://kb.netgear.com/000049366/Security-Advisory-for-Command-Injection-Vulnerability-on-Some-Routers-PSV-2016-0106 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •
CVE-2017-18802
https://notcve.org/view.php?id=CVE-2017-18802
Certain NETGEAR devices are affected by command injection. This affects R6100 before 1.0.1.14, R7500 before 1.0.0.110, R7500v2 before 1.0.3.16, R7800 before 1.0.2.32, EX6200v2 before 1.0.1.50, and D7800 before 1.0.1.22. Determinados dispositivos NETGEAR están afectados por una inyección de comando. Esto afecta a R6100 versiones anteriores a la versión 1.0.1.14, R7500 versiones anteriores a la versión 1.0.0.110, R7500v2 versiones anteriores a la versión 1.0.3.16, R7800 versiones anteriores a la versión 1.0.2.32, EX6200v2 versiones anteriores a 1.0.1.50, y D7800 versiones anteriores a 1.0.1.22. • https://kb.netgear.com/000049354/Security-Advisory-for-Command-Injection-Vulnerability-on-D7000-EX6200v2-and-Some-Routers-PSV-2017-2181 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •
CVE-2017-18803
https://notcve.org/view.php?id=CVE-2017-18803
NETGEAR R7800 devices before 1.0.2.30 are affected by incorrect configuration of security settings. Los dispositivos NETGEAR R7800 versiones anteriores a la versión 1.0.2.30, están afectados por la configuración incorrecta de los ajustes de seguridad. • https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136 • CWE-20: Improper Input Validation •
CVE-2017-18804
https://notcve.org/view.php?id=CVE-2017-18804
Certain NETGEAR devices are affected by command injection. This affects R7800 before 1.0.2.16 and R9000 before 1.0.2.4. Determinados dispositivos NETGEAR están afectados por una inyección de comando. Esto afecta a R7800 versiones anteriores a 1.0.2.16 y a R9000 versiones anteriores a 1.0.2.4. • https://kb.netgear.com/000049062/Security-Advisory-for-Command-Injection-Vulnerability-on-R7800-and-R9000-Routers-PSV-2016-0128 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •
CVE-2019-20766
https://notcve.org/view.php?id=CVE-2019-20766
NETGEAR R7800 devices before 1.0.2.52 are affected by a stack-based buffer overflow by an authenticated user. Los dispositivos NETGEAR R7800 versiones anteriores a la versión 1.0.2.52, están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. • https://kb.netgear.com/000060633/Security-Advisory-for-Post-Authentication-Stack-Overflow-on-R7800-PSV-2018-0135 • CWE-787: Out-of-bounds Write •