← Back to CVE List
Vulnerability Intelligence Report

CVE-2017-18853

Certain NETGEAR devices are affected by password recovery and file access. This affects D8500 1.0.3.27 and earlier, DGN2200v4 1.0.0.82 and earlier, R6300v2 1.0.4.06 and earlier, R6400 1.0.1.20 and earlier, R6400v2 1.0.2.18 and earlier, R6700 1.0.1.22 and earlier, R6900 1.0.1.20 and earlier, R7000 1.0.7.10 and earlier, R7000P 1.0.0.58 and earlier, R7100LG 1.0.0.28 and earlier, R7300DST 1.0.0.52 and earlier, R7900 1.0.1.12 and earlier, R8000 1.0.3.46 and earlier, R8300 1.0.2.86 and earlier, R8500 1.0.2.86 and earlier, WNDR3400v3 1.0.1.8 and earlier, and WNDR4500v2 1.0.0.62 and earlier.

No Active Exploit Signals
CVSS Base Score
9.6
CRITICAL
Exploitability:2.9
Impact Score:6.1
EPSS Probability:1.13%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
netgear d8500_firmware all
netgear d8500 all
netgear dgn2200_firmware all
netgear dgn2200 v4
netgear r6300_firmware all
netgear r6300 v2
netgear r6400_firmware all
netgear r6400 v2
netgear r6700_firmware all
netgear r6700 all
netgear r6900_firmware all
netgear r6900 all
netgear r7000_firmware all
netgear r7000 all
netgear r7000p_firmware all
netgear r7000p all
netgear r7100lg_firmware all
netgear r7100lg all
netgear r7300dst_firmware all
netgear r7300dst all
netgear r7900_firmware all
netgear r7900 all
netgear r8000_firmware all
netgear r8000 all
netgear r8300_firmware all
netgear r8300 all
netgear r8500_firmware all
netgear r8500 all
netgear wndr3400_firmware all
netgear wndr3400 v3
netgear wndr4500_firmware all
netgear wndr4500 v2

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
1.129%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2020-04-27T00:00:00
Published2020-04-29T13:10:31
Patch Date2017-09-29
Last Updated2024-08-05T21:37:44

LINK COPIED TO CLIPBOARD