This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of NETGEAR R7800. Authentication is not required to exploit this vulnerability. The specific flaw exists within the apply_save.cgi endpoint. This issue results from the use of hard-coded encryption key. An attacker can leverage this vulnerability to execute arbitrary code in the context of root. Was ZDI-CAN-12287.
総合評価: CVE-2021-27254 は中リスク(48.9/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 0.49%、38 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。
リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。
EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。
| # | 日付 | 旧 EPSS スコア | 新 EPSS スコア | Δ(新 − 旧) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 0.06% | 0.49% | +0.43% |
| 2 | 2025-05-31 | 0.03% | 0.06% | +0.03% |
| 3 | 2025-03-30 | — | 0.03% | — |
EPSS の全履歴 (全 12 件)
この CVE の CVSS 指標。
| ベーススコア | バージョン | 深刻度 | ベクトル | 悪用しやすさ | 影響 | スコアの出典 |
|---|---|---|---|---|---|---|
| 8.8 | 3.1 | HIGH |
|
2.8 | 5.9 | [email protected] |
| 6.3 | 3.0 | MEDIUM |
|
2.8 | 3.4 | [email protected] |
| 8.3 | 2.0 | HIGH |
|
6.5 | 10.0 | [email protected] |
| ベンダー | 製品 | バージョン | 生の CPE |
|---|---|---|---|
| netgear | br200_firmware | < 5.10.0.5 | cpe:2.3:o:netgear:br200_firmware:*:*:*:*:*:*:*:* |
| netgear | br500_firmware | < 5.10.0.5 | cpe:2.3:o:netgear:br500_firmware:*:*:*:*:*:*:*:* |
| netgear | d7800_firmware | < 1.0.1.60 | cpe:2.3:o:netgear:d7800_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6100v2_firmware | < 1.0.1.98 | cpe:2.3:o:netgear:ex6100v2_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6150v2_firmware | < 1.0.1.98 | cpe:2.3:o:netgear:ex6150v2_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6250_firmware | < 1.0.0.134 | cpe:2.3:o:netgear:ex6250_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6400_firmware | < 1.0.2.158 | cpe:2.3:o:netgear:ex6400_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6400v2_firmware | < 1.0.0.134 | cpe:2.3:o:netgear:ex6400v2_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6410_firmware | < 1.0.0.134 | cpe:2.3:o:netgear:ex6410_firmware:*:*:*:*:*:*:*:* |
| netgear | ex6420_firmware | < 1.0.0.134 | cpe:2.3:o:netgear:ex6420_firmware:*:*:*:*:*:*:*:* |
| netgear | ex7300_firmware | < 1.0.2.158 | cpe:2.3:o:netgear:ex7300_firmware:*:*:*:*:*:*:*:* |
| netgear | ex7300v2_firmware | < 1.0.0.134 | cpe:2.3:o:netgear:ex7300v2_firmware:*:*:*:*:*:*:*:* |
| netgear | ex7320_firmware | < 1.0.0.134 | cpe:2.3:o:netgear:ex7320_firmware:*:*:*:*:*:*:*:* |
| netgear | ex7700_firmware | < 1.0.0.216 | cpe:2.3:o:netgear:ex7700_firmware:*:*:*:*:*:*:*:* |
| netgear | ex8000_firmware | < 1.0.1.232 | cpe:2.3:o:netgear:ex8000_firmware:*:*:*:*:*:*:*:* |
| netgear | lbr20_firmware | < 2.6.3.50 | cpe:2.3:o:netgear:lbr20_firmware:*:*:*:*:*:*:*:* |
| netgear | r7800_firmware | < 1.0.2.80 | cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:* |
| netgear | r8900_firmware | < 1.0.5.28 | cpe:2.3:o:netgear:r8900_firmware:*:*:*:*:*:*:*:* |
| netgear | r9000_firmware | < 1.0.5.28 | cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk12_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk12_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk13_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk13_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk14_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk14_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk15_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk15_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk20_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbk20_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk23_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk23_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk40_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbk40_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk43_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbk43_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk43s_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbk43s_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk44_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbk44_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk50_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk50_firmware:*:*:*:*:*:*:*:* |
| netgear | rbk53_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbk53_firmware:*:*:*:*:*:*:*:* |
| netgear | rbr10_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbr10_firmware:*:*:*:*:*:*:*:* |
| netgear | rbr20_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbr20_firmware:*:*:*:*:*:*:*:* |
| netgear | rbr40_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbr40_firmware:*:*:*:*:*:*:*:* |
| netgear | rbr50_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbr50_firmware:*:*:*:*:*:*:*:* |
| netgear | rbs10_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbs10_firmware:*:*:*:*:*:*:*:* |
| netgear | rbs20_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbs20_firmware:*:*:*:*:*:*:*:* |
| netgear | rbs40_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbs40_firmware:*:*:*:*:*:*:*:* |
| netgear | rbs50_firmware | < 2.7.2.104 | cpe:2.3:o:netgear:rbs50_firmware:*:*:*:*:*:*:*:* |
| netgear | rbs50y_firmware | < 2.6.2.104 | cpe:2.3:o:netgear:rbs50y_firmware:*:*:*:*:*:*:*:* |
| netgear | xr450_firmware | < 2.3.2.114 | cpe:2.3:o:netgear:xr450_firmware:*:*:*:*:*:*:*:* |
| netgear | xr500_firmware | < 2.3.2.114 | cpe:2.3:o:netgear:xr500_firmware:*:*:*:*:*:*:*:* |
| netgear | xr700_firmware | < 1.0.1.38 | cpe:2.3:o:netgear:xr700_firmware:*:*:*:*:*:*:*:* |
| URL | タグ |
|---|---|
| https://kb.netgear.com/000062883/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Routers-Satellites-and-Extenders | Patch Vendor Advisory |
| https://www.zerodayinitiative.com/advisories/ZDI-21-252/ | Third Party Advisory VDB Entry |