CVE-2021-34865
This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of multiple NETGEAR routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the mini_httpd service, which listens on TCP port 80 by default. The issue results from incorrect string matching logic when accessing protected pages. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of root. Was ZDI-CAN-13313.
Published:Jan 25, 2022
Last Modified:Nov 21, 2024
EPS:Jan 25, 2022
EPSS Score:0.00168
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Netgear
Product
Ac2100
Netgear
Ac2100
Vendor
Netgear
Product
Ac2100 Firmware
Netgear
Ac2100 Firmware
Vendor
Netgear
Product
Ac2400
Netgear
Ac2400
Vendor
Netgear
Product
Ac2400 Firmware
Netgear
Ac2400 Firmware
Vendor
Netgear
Product
Ac2600
Netgear
Ac2600
Vendor
Netgear
Product
Ac2600 Firmware
Netgear
Ac2600 Firmware
Vendor
Netgear
Product
D7000v1
Netgear
D7000v1
Vendor
Netgear
Product
D7000v1 Firmware
Netgear
D7000v1 Firmware
Vendor
Netgear
Product
R6220
Netgear
R6220
Vendor
Netgear
Product
R6220 Firmware
Netgear
R6220 Firmware
Vendor
Netgear
Product
R6230
Netgear
R6230
Vendor
Netgear
Product
R6230 Firmware
Netgear
R6230 Firmware
Vendor
Netgear
Product
R6260
Netgear
R6260
Vendor
Netgear
Product
R6260 Firmware
Netgear
R6260 Firmware
Vendor
Netgear
Product
R6330
Netgear
R6330
Vendor
Netgear
Product
R6330 Firmware
Netgear
R6330 Firmware
Vendor
Netgear
Product
R6350
Netgear
R6350
Vendor
Netgear
Product
R6350 Firmware
Netgear
R6350 Firmware
Vendor
Netgear
Product
R6700v2
Netgear
R6700v2
Vendor
Netgear
Product
R6700v2 Firmware
Netgear
R6700v2 Firmware
Vendor
Netgear
Product
R6800
Netgear
R6800
Vendor
Netgear
Product
R6800 Firmware
Netgear
R6800 Firmware
Vendor
Netgear
Product
R6850
Netgear
R6850
Vendor
Netgear
Product
R6850 Firmware
Netgear
R6850 Firmware
Vendor
Netgear
Product
R6900v2
Netgear
R6900v2
Vendor
Netgear
Product
R6900v2 Firmware
Netgear
R6900v2 Firmware
Vendor
Netgear
Product
R7200
Netgear
R7200
Vendor
Netgear
Product
R7200 Firmware
Netgear
R7200 Firmware
Vendor
Netgear
Product
R7350
Netgear
R7350
Vendor
Netgear
Product
R7350 Firmware
Netgear
R7350 Firmware
Vendor
Netgear
Product
R7400
Netgear
R7400
Vendor
Netgear
Product
R7400 Firmware
Netgear
R7400 Firmware
Vendor
Netgear
Product
R7450
Netgear
R7450
Vendor
Netgear
Product
R7450 Firmware
Netgear
R7450 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
