VYPR

Rax40 Firmware

by Netgear

CVEs (24)

  • CVE-2019-20646CriApr 15, 2020
    risk 0.64cvss 9.8epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by disclosure of administrative credentials.

  • CVE-2020-26898CriOct 9, 2020
    risk 0.62cvss 9.6epss 0.01

    NETGEAR RAX40 devices before 1.0.3.80 are affected by incorrect configuration of security settings.

  • CVE-2020-35800CriDec 30, 2020
    risk 0.61cvss 9.4epss 0.02

    Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects AC2100 before 1.2.0.72, AC2400 before 1.2.0.72, AC2600 before 1.2.0.72, CBK40 before 2.5.0.10, CBR40 before 2.5.0.10, D6000 before 1.0.0.80, D6220 before 1.0.0.60, D6400 before…

  • CVE-2023-27358HigMay 3, 2024
    risk 0.57cvss 8.8epss 0.01

    NETGEAR RAX30 SOAP Request SQL Injection Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of NETGEAR RAX30 routers. Authentication is not required to exploit this vulnerability. The…

  • CVE-2022-27645HigMar 29, 2023
    risk 0.57cvss 8.8epss 0.01

    This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700v3 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within readycloud_control.cgi. The issue results from the…

  • CVE-2022-27642HigMar 29, 2023
    risk 0.57cvss 8.8epss 0.01

    This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R6700v3 1.0.4.120_10.0.91 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service. The issue…

  • CVE-2019-20641HigApr 15, 2020
    risk 0.57cvss 8.8epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by lack of access control at the function level.

  • CVE-2021-45549HigDec 26, 2021
    risk 0.55cvss 8.4epss 0.01

    Certain NETGEAR devices are affected by command injection by an authenticated user. This affects LAX20 before 1.1.6.28, MK62 before 1.1.6.122, MR60 before 1.1.6.122, MS60 before 1.1.6.122, R6400v2 before 1.0.4.118, R6700v3 before 1.0.4.118, R6900P before 1.3.3.140, R7000 before…

  • CVE-2022-27647HigMar 29, 2023
    risk 0.52cvss 8.0epss 0.01

    This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of NETGEAR R6700v3 1.0.4.120_10.0.91 routers. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The…

  • CVE-2019-20642HigApr 15, 2020
    risk 0.52cvss 8.0epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by authentication bypass.

  • CVE-2021-45493HigDec 26, 2021
    risk 0.49cvss 7.6epss 0.01

    Certain NETGEAR devices are affected by disclosure of administrative credentials. This affects RAX35 before 1.0.4.102, RAX38 before 1.0.4.102, and RAX40 before 1.0.4.102.

  • CVE-2019-20643HigApr 15, 2020
    risk 0.49cvss 7.5epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by disclosure of sensitive information.

  • CVE-2022-48196HigDec 30, 2022
    risk 0.48cvss 7.4epss 0.01

    Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects RAX40 before 1.0.2.60, RAX35 before 1.0.2.60, R6400v2 before 1.0.4.122, R6700v3 before 1.0.4.122, R6900P before 1.3.3.152, R7000P before 1.3.3.152, R7000 before 1.0.11.136,…

  • CVE-2021-41449HigDec 9, 2021
    risk 0.46cvss 7.1epss 0.02

    A path traversal attack in web interfaces of Netgear RAX35, RAX38, and RAX40 routers before v1.0.4.102, allows a remote unauthenticated attacker to gain access to sensitive restricted information, such as forbidden files of the web application, via sending a specially crafted…

  • CVE-2019-20647MedApr 15, 2020
    risk 0.37cvss 5.7epss 0.00

    NETGEAR RAX40 devices before 1.0.3.64 are affected by denial of service.

  • CVE-2021-38533MedAug 11, 2021
    risk 0.35cvss 5.4epss 0.00

    NETGEAR RAX40 devices before 1.0.3.64 are affected by stored XSS.

  • CVE-2019-20645MedApr 15, 2020
    risk 0.31cvss 4.8epss 0.00

    NETGEAR RAX40 devices before 1.0.3.62 are affected by stored XSS.

  • CVE-2019-20644MedApr 15, 2020
    risk 0.31cvss 4.8epss 0.00

    NETGEAR RAX40 devices before 1.0.3.62 are affected by stored XSS.

  • CVE-2021-45604MedDec 26, 2021
    risk 0.29cvss 4.5epss 0.00

    Certain NETGEAR devices are affected by a stack-based buffer overflow by an authenticated user. This affects CBR750 before 3.2.18.2, D6220 before 1.0.0.68, D6400 before 1.0.0.102, D8500 before 1.0.3.60, LAX20 before 1.1.6.28, MK62 before 1.0.6.116, MR60 before 1.0.6.116, MS60…

  • CVE-2021-38536MedAug 11, 2021
    risk 0.28cvss 4.3epss 0.00

    Certain NETGEAR devices are affected by stored XSS. This affects D6200 before 1.1.00.40, D7000 before 1.0.1.78, R6020 before 1.0.0.48, R6080 before 1.0.0.48, R6120 before 1.0.0.66, R6260 before 1.1.0.78, R6700v2 before 1.2.0.76, R6800 before 1.2.0.76, R6900v2 before 1.2.0.76,…

Page 1 of 2