← volver
CVE-2024-12847criticalexplotación observadaCWE-306CWE-78

NETGEAR DGN setup.cgi OS Command Injection

90Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 30%
de la publicación al arma0 días
Publicada en NVD10 ene
metasploit5 jun
VulnCheck1 nov
probabilidad de explotación
30%top 2% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
NETGEAR DGN1000 before 1.1.00.48 is vulnerable to an authentication bypass vulnerability. A remote and unauthenticated attacker can execute arbitrary operating system commands as root by sending crafted HTTP requests to the setup.cgi endpoint. This vulnerability has been observed to be exploited in the wild since at least 2017 and specifically by the Shadowserver Foundation on 2025-02-06 UTC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
NETGEAR · DGN1000
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.