CVE-2016-11057: NETGEAR JNR1010 Firmware
High severity, CVSS 7.5. EPSS: 1% chance of exploitation in the next 30 days.
Certain NETGEAR devices are affected by mishandling of repeated URL calls. This affects JNR1010v2 before 2017-01-06, WNR614 before 2017-01-06, WNR618 before 2017-01-06, JWNR2000v5 before 2017-01-06, WNR2020 before 2017-01-06, JWNR2010v5 before 2017-01-06, WNR1000v4 before 2017-01-06, WNR2020v2 before 2017-01-06, R6220 before 2017-01-06, and WNDR3700v5 before 2017-01-06.
Affected products
- NETGEAR JNR1010 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR JWNR2000 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR JWNR2010 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR r6220 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR WNDR3700 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR WNR1000 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR WNR2020 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR WNR614 Firmware: before 2017-01-06 (fixed in 2017-01-06)
- NETGEAR WNR618 Firmware: before 2017-01-06 (fixed in 2017-01-06)
Published 2020-04-28. Last modified 2026-06-17.