NetGear · Netgear R7800 · CVE-2021-27254
**Nome do software vulnerável e versões afetadas:
NETGEAR R7800 (versões afetadas não especificadas)
Descrição:
Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação nas instalações afetadas. A falha específica está presente no endpoint “apply save.cgi”, resultante do uso de uma chave de criptografia codificada. Um invasor pode explorar isso para executar código arbitrário no contexto do root.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.