CVE-2017-18822: NETGEAR m4200 Firmware
High severity, CVSS 7.8. EPSS: 0.4% chance of exploitation in the next 30 days.
Certain NETGEAR devices are affected by vertical privilege escalation. This affects M4300-28G before 12.0.2.15, M4300-52G before 12.0.2.15, M4300-28G-POE+ before 12.0.2.15, M4300-52G-POE+ before 12.0.2.15, M4300-8X8F before 12.0.2.15, M4300-12X12F before 12.0.2.15, M4300-24X24F before 12.0.2.15, M4300-24X before 12.0.2.15, M4300-48X before 12.0.2.15, and M4200 before 12.0.2.15.
Affected products
- NETGEAR m4200 Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-12x12f Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-24x24f Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-24x Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-28g-Poe+ Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-28g Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-48x Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-52g-Poe+ Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-52g Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
- NETGEAR m4300-8x8f Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
Published 2020-04-20. Last modified 2026-06-17.