← All CVEs

CVE-2013-4775

high · 7.8

NETGEAR ProSafe GS724Tv3 and GS716Tv2 with firmware 5.4.1.13 and earlier; GS748Tv4 with firmware 5.4.1.14; GS510TP with firmware 5.4.0.6; GS752TPS, GS728TPS, GS728TS, and GS725TS with firmware 5.3.0.17; and GS752TXS and GS728TXS with firmware 6.1.0.12 allows remote attackers to read encrypted administrator credentials and other startup configurations via a direct request to filesystem/startup-config.

7.8
CVSS
15.0%
EPSS (exploit prob.)
97th
EPSS percentile
2013-12-19
Published

AV:N/AC:L/Au:N/C:C/I:N/A:N

Weaknesses

CWE-200

Affected products

VendorProductAffected versions
netgearprosafe_firmware5.3.0.17
netgearprosafe_gs725tsall versions
netgearprosafe_gs728tpsall versions
netgearprosafe_gs728tsall versions
netgearprosafe_gs752tpsall versions
netgearprosafe_firmware<= 5.4.1.13
netgearprosafe_firmware5.0.4.4
netgearprosafe_firmware5.3.0.17
netgearprosafe_firmware5.4.0.6
netgearprosafe_firmware5.4.1.10
netgearprosafe_gs724tv3
netgearprosafe_s716tv2
netgearprosafe_firmware6.1.0.12
netgearprosafe_gs728txsall versions
netgearprosafe_gs752txsall versions
netgearprosafe_firmware<= 5.4.1.14
netgearprosafe_firmware5.0.4.4
netgearprosafe_firmware5.3.0.17
netgearprosafe_firmware5.4.0.6
netgearprosafe_firmware5.4.1.10
netgearprosafe_firmware5.4.1.13
netgearprosafe_gs748tv4
netgearprosafe_firmware5.4.0.6
netgearprosafe_gs510tpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-4775