CVE-2017-18835
Certain NETGEAR devices are affected by reflected XSS. This affects M4300-28G before 12.0.2.15, M4300-52G before 12.0.2.15, M4300-28G-POE+ before 12.0.2.15, M4300-52G-POE+ before 12.0.2.15, M4300-8X8F before 12.0.2.15, M4300-12X12F before 12.0.2.15, M4300-24X24F before 12.0.2.15, M4300-24X before 12.0.2.15, M4300-48X before 12.0.2.15, and M4200 before 12.0.2.15.
Published:Apr 20, 2020
Last Modified:Nov 21, 2024
EPS:Apr 20, 2020
EPSS Score:0.00201
CVSS Score:6.1
Affected Products
Vendor
Product
Action
Vendor
Netgear
Product
M4200
Netgear
M4200
Vendor
Netgear
Product
M4200 Firmware
Netgear
M4200 Firmware
Vendor
Netgear
Product
M4300-12x12f
Netgear
M4300-12x12f
Vendor
Netgear
Product
M4300-12x12f Firmware
Netgear
M4300-12x12f Firmware
Vendor
Netgear
Product
M4300-24x
Netgear
M4300-24x
Vendor
Netgear
Product
M4300-24x24f
Netgear
M4300-24x24f
Vendor
Netgear
Product
M4300-24x24f Firmware
Netgear
M4300-24x24f Firmware
Vendor
Netgear
Product
M4300-24x Firmware
Netgear
M4300-24x Firmware
Vendor
Netgear
Product
M4300-28g
Netgear
M4300-28g
Vendor
Netgear
Product
M4300-28g-poe\+
Netgear
M4300-28g-poe\+
Vendor
Netgear
Product
M4300-28g-poe\+ Firmware
Netgear
M4300-28g-poe\+ Firmware
Vendor
Netgear
Product
M4300-28g Firmware
Netgear
M4300-28g Firmware
Vendor
Netgear
Product
M4300-48x
Netgear
M4300-48x
Vendor
Netgear
Product
M4300-48x Firmware
Netgear
M4300-48x Firmware
Vendor
Netgear
Product
M4300-52g
Netgear
M4300-52g
Vendor
Netgear
Product
M4300-52g-poe\+
Netgear
M4300-52g-poe\+
Vendor
Netgear
Product
M4300-52g-poe\+ Firmware
Netgear
M4300-52g-poe\+ Firmware
Vendor
Netgear
Product
M4300-52g Firmware
Netgear
M4300-52g Firmware
Vendor
Netgear
Product
M4300-8x8f
Netgear
M4300-8x8f
Vendor
Netgear
Product
M4300-8x8f Firmware
Netgear
M4300-8x8f Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
