CVE-2017-18834: NETGEAR m4200 Firmware

Medium severity, CVSS 6.1. EPSS: 0.5% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by reflected XSS. This affects M4300-28G before 12.0.2.15, M4300-52G before 12.0.2.15, M4300-28G-POE+ before 12.0.2.15, M4300-52G-POE+ before 12.0.2.15, M4300-8X8F before 12.0.2.15, M4300-12X12F before 12.0.2.15, M4300-24X24F before 12.0.2.15, M4300-24X before 12.0.2.15, M4300-48X before 12.0.2.15, and M4200 before 12.0.2.15.

Affected products

  • NETGEAR m4200 Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-12x12f Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-24x24f Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-24x Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-28g-Poe+ Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-28g Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-48x Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-52g-Poe+ Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-52g Firmware: before 12.0.2.15 (fixed in 12.0.2.15)
  • NETGEAR m4300-8x8f Firmware: before 12.0.2.15 (fixed in 12.0.2.15)

Published 2020-04-20. Last modified 2026-06-17.