Back

HIGH

Netgear Nighthawk R6700 version 1.0.4.120 contains a command injection vulnerability in update functionality of the device

Published Dec 30, 2021

Description

Netgear Nighthawk R6700 version 1.0.4.120 contains a command injection vulnerability in update functionality of the device. By triggering a system update check via the SOAP interface, the device is susceptible to command injection via preconfigured values.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner tenable
Published Dec 30, 2021
Updated Aug 3, 2024
Reserved Dec 17, 2020
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner tenable
Published Dec 30, 2021
Updated Aug 3, 2024
Exploited since n/a
EUVD-2021-7630