CVE Feed

    Dashboard / CVE / CVE-2023-23110

    CVE-2023-23110

    An exploitable firmware modification vulnerability was discovered in certain Netgear products. The data integrity of the uploaded firmware image is ensured with a fixed checksum number. Therefore, an attacker can conduct a MITM attack to modify the user-uploaded firmware image and bypass the checksum verification. This affects WNR612v2 Wireless Routers 1.0.0.3 and earlier, DGN1000v3 Modem Router 1.0.0.22 and earlier, D6100 WiFi DSL Modem Routers 1.0.0.63 and earlier, WNR1000v2 Wireless Routers 1.1.2.60 and earlier, XAVN2001v2 Wireless-N Extenders 0.4.0.7 and earlier, WNR2200 Wireless Routers 1.0.1.102 and earlier, WNR2500 Wireless Routers 1.0.0.34 and earlier, R8900 Smart WiFi Routers 1.0.3.6 and earlier, and R9000 Smart WiFi Routers 1.0.3.6 and earlier.

    Published:Feb 2, 2023
    Last Modified:Mar 26, 2025
    EPS:Feb 2, 2023
    EPSS Score:0.0013
    CVSS Score:7.4

    Affected Products

    Vendor
    Netgear
    Product
    D6100
    Vendor
    Netgear
    Product
    D6100 Firmware
    Vendor
    Netgear
    Product
    Dgn1000v3
    Vendor
    Netgear
    Product
    Dgn1000v3 Firmware
    Vendor
    Netgear
    Product
    R8900
    Vendor
    Netgear
    Product
    R8900 Firmware
    Vendor
    Netgear
    Product
    R9000
    Vendor
    Netgear
    Product
    R9000 Firmware
    Vendor
    Netgear
    Product
    Wnr1000v2
    Vendor
    Netgear
    Product
    Wnr1000v2 Firmware
    Vendor
    Netgear
    Product
    Wnr2200
    Vendor
    Netgear
    Product
    Wnr2200 Firmware
    Vendor
    Netgear
    Product
    Wnr2500
    Vendor
    Netgear
    Product
    Wnr2500 Firmware
    Vendor
    Netgear
    Product
    Wnr612v2
    Vendor
    Netgear
    Product
    Wnr612v2 Firmware
    Vendor
    Netgear
    Product
    Xavn2001v2
    Vendor
    Netgear
    Product
    Xavn2001v2 Firmware

    Related CVEs

    References

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High