ZeroHour

CVE-2020-28373

CVSS 3.1
8.8 high
EPSS
1%p62
Published
()
Modified
Description

upnpd on certain NETGEAR devices allows remote (LAN) attackers to execute arbitrary code via a stack-based buffer overflow. This affects R6400v2 V1.0.4.102_10.0.75, R6400 V1.0.1.62_1.0.41, R7000P V1.3.2.126_10.1.66, XR300 V1.0.3.50_10.3.36, R8000 V1.0.4.62, R8300 V1.0.2.136, R8500 V1.0.2.136, R7300DST V1.0.0.74, R7850 V1.0.5.64, R7900 V1.0.4.30, RAX20 V1.0.2.64, RAX80 V1.0.3.102, and R6250 V1.0.4.44.

Vendors
netgear
Products
r6400v2 firmware, r6400 firmware, r7000p firmware, xr300 firmware, r8000 firmware, r8300 firmware, r8500 firmware, r7300dst firmware, r7850 firmware, r7900 firmware, rax20 firmware, rax80 firmware
Weakness
CWE-787
Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.