CVE-2017-18805: NETGEAR WAC120 Firmware

Medium severity, CVSS 6.7. EPSS: 0.6% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by command injection. This affects WAC510 before 1.3.0.10, WAC120 before 2.1.4, WNDAP620 before 2.1.3, WND930 before 2.1.2, WN604 before 3.3.7, WNDAP660 before 3.7.4.0, WNDAP350 before 3.7.4.0, WNAP320 before 3.7.4.0, WNAP210v2 before 3.7.4.0, and WNDAP360 before 3.7.4.0.

Affected products

  • NETGEAR WAC120 Firmware: before 2.1.4 (fixed in 2.1.4)
  • NETGEAR WAC510 Firmware: before 1.3.0.10 (fixed in 1.3.0.10)
  • NETGEAR WN604 Firmware: before 3.3.7 (fixed in 3.3.7)
  • NETGEAR WNAP210 Firmware: before 3.7.4.0 (fixed in 3.7.4.0)
  • NETGEAR WNAP320 Firmware: before 3.7.4.0 (fixed in 3.7.4.0)
  • NETGEAR WND930 Firmware: before 2.1.2 (fixed in 2.1.2)
  • NETGEAR WNDAP350 Firmware: before 3.7.4.0 (fixed in 3.7.4.0)
  • NETGEAR WNDAP360 Firmware: before 3.7.4.0 (fixed in 3.7.4.0)
  • NETGEAR WNDAP620 Firmware: before 2.1.3 (fixed in 2.1.3)
  • NETGEAR WNDAP660 Firmware: before 3.7.4.0 (fixed in 3.7.4.0)

Published 2020-04-21. Last modified 2026-06-17.