Known vulnerabilities in NMS300

Vendor: NETGEAR
Software: NMS300
Software CPE: cpe:2.3:h:netgear:nms300:*:*:*:*:*:*:*:*
Total vulnerabilities: 22
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting NMS300 NMS300 is affected by 22 known vulnerabilities: 1 high, 14 medium, 7 low Critical High Medium Low

Vulnerabilities (22)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU95416 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-6814
CWE-89 Medium
No
No
1.7.0.37 06.08.2024 SB20240806134
#VU95412 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-6813
CWE-89 Medium
No
No
1.7.0.37 06.08.2024 SB20240806134
#VU91261 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-5505
CWE-22 Medium
No
No
1.7.0.37 06.06.2024 SB2024052707
#VU89820 - Use of Default Credentials
CVE-2024-5245
CWE-1392 Low
No
No
1.7.0.37 27.05.2024 SB2024052707
#VU89819 - Improper input validation
CVE-2024-5246
CWE-20 Medium
Available
No
1.7.0.37 27.05.2024 SB2024052707
#VU89818 - Unrestricted Upload of File with Dangerous Type
CVE-2024-5247
CWE-434 Medium
No
No
1.7.0.37 27.05.2024 SB2024052707
#VU84606 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-50231
CWE-79 Low
No
No
1.7.0.31 20.12.2023 SB2023112822
#VU83529 - Exposure of sensitive information to an unauthorized actor
CVE-2023-49693
CWE-200 Medium
No
No
1.7.0.34 28.11.2023 SB2023112824
#VU83528 - Permissions, Privileges, and Access Controls
CVE-2023-49694
CWE-264 Low
No
No
1.7.0.31 28.11.2023 SB2023112822
#VU83007 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-44450
CWE-89 Medium
No
No
1.7.0.31 13.11.2023 SB2023111310
#VU83005 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-44449
CWE-89 Medium
No
No
1.7.0.31 13.11.2023 SB2023111310
#VU82296 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
1.7.0.26 23.10.2023 SB2023102310
#VU80190 - Command injection
CVE-2023-41182
CWE-77 Low
No
No
1.7.0.20 31.08.2023 SB2023083122
#VU78372 - Missing Authorization
CVE-2023-38102
CWE-862 Medium
No
No
1.7.0.20 19.07.2023 SB2023071925
#VU78371 - Exposed Dangerous Method or Function
CVE-2023-38101
CWE-749 Low
No
No
1.7.0.20 19.07.2023 SB2023071925
#VU78370 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-38100
CWE-89 Medium
No
No
1.7.0.20 19.07.2023 SB2023071925
#VU78369 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-38099
CWE-89 Medium
No
No
1.7.0.20 19.07.2023 SB2023071925
#VU78368 - Unrestricted Upload of File with Dangerous Type
CVE-2023-38098
CWE-434 Medium
No
No
1.7.0.20 19.07.2023 SB2023071925
#VU78367 - Exposed Dangerous Method or Function
CVE-2023-38097
CWE-749 Low
No
No
1.7.0.20 19.07.2023 SB2023071925
#VU78366 - Improper Authentication
CVE-2023-38096
CWE-287 High
No
No
1.7.0.20 19.07.2023 SB2023071925


Showing elements 1 - 20 out of 22