peter bassill · operator
$ cve CVE-2018-21162 JSON

CVE-2018-21162

9.8
CRITICAL · CVSS 3.1 · EPSS 3.4% (pctl 89)

In your normal cycle

Critical by CVSS (9.8), but no sign of active exploitation.

Description

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D6400 before 1.0.0.78, EX6200 before 1.0.3.86, EX7000 before 1.0.0.64, R6250 before 1.0.4.8, R6300v2 before 1.0.4.6, R6400 before 1.0.1.12, R6700 before 1.0.1.16, R7000 before 1.0.7.10, R7100LG before 1.0.0.42, R7300DST before 1.0.0.44, R7900 before 1.0.1.12, R8000 before 1.0.3.36, R8300 before 1.0.2.74, R8500 before 1.0.2.74, WNDR3400v3 before 1.0.1.14, and WNR3500Lv2 before 1.2.0.48.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS3.44% — more likely to be exploited than 89% of all CVEs
WeaknessCWE-78
On CISA KEVno
Public exploitnone known
Published2020-04-23
Last modified2026-06-17

Affected (32)

VendorProduct
netgeard6400
netgeard6400 firmware
netgearex6200
netgearex6200 firmware
netgearex7000
netgearex7000 firmware
netgearr6250
netgearr6250 firmware
netgearr6300
netgearr6300 firmware
netgearr6400
netgearr6400 firmware
netgearr6700
netgearr6700 firmware
netgearr7000
netgearr7000 firmware
netgearr7100lg
netgearr7100lg firmware
netgearr7300dst
netgearr7300dst firmware
netgearr7900
netgearr7900 firmware
netgearr8000
netgearr8000 firmware
netgearr8300
netgearr8300 firmware
netgearr8500
netgearr8500 firmware
netgearwndr3400
netgearwndr3400 firmware
netgearwnr3500l
netgearwnr3500l firmware

References

→ the Explorer  ·  watch your stack  ·  NVD