CVE-2025-44652: NETGEAR RAX30 Firmware
High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.
In Netgear RAX30 V1.0.10.94_3, the USERLIMIT_GLOBAL option is set to 0 in multiple bftpd-related configuration files. This can cause DoS attacks when unlimited users are connected.
Affected products
- NETGEAR RAX30 Firmware: version 1.0.10.94_3 only
Published 2025-07-21. Last modified 2026-06-17.