cve/2024/CVE-2024-1430.md
2025-09-29 21:09:30 +02:00

19 lines
1.3 KiB
Markdown

### [CVE-2024-1430](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-1430)
![](https://img.shields.io/static/v1?label=Product&message=R7000&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=1.0.11.136_10.2.120%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=CWE-200%20Information%20Disclosure&color=brightgreen)
### Description
A vulnerability has been found in Netgear R7000 1.0.11.136_10.2.120 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /currentsetting.htm of the component Web Management Interface. The manipulation leads to information disclosure. The exploit has been disclosed to the public and may be used. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
In Netgear R7000 1.0.11.136_10.2.120 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Das betrifft eine unbekannte Funktionalität der Datei /currentsetting.htm der Komponente Web Management Interface. Durch das Manipulieren mit unbekannten Daten kann eine information disclosure-Schwachstelle ausgenutzt werden. Der Exploit steht zur öffentlichen Verfügung.
### POC
#### Reference
- https://vuldb.com/?id.253381
#### Github
No PoCs found on GitHub currently.