Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Manuel Ginés Rodríguez

#40705de 53,639
6.5CVSS total
Vulnerabilidades · 1
PT-2020-17424
6.5
2020-12-29
NetGear · Netgear Jgs516Pe · CVE-2020-35783
**Nome do software vulnerável e versões afetadas** NETGEAR JGS516PE versões anteriores à 2.6.0.48 NETGEAR GS116Ev2 versões anteriores à 2.6.0.48 NETGEAR JGS524Ev2 versões anteriores à 2.6.0.48 Versões do NETGEAR JGS524PE anteriores à 2.6.0.48 **Descrição** O problema está relacionado à falta de controle de acesso no nível da função, permitindo que invasores remotos não autenticados obtenham parâmetros de configuração do switch enviando solicitações de leitura por meio da versão do protocolo NSDP. **Recomendações** Para as versões do NETGEAR JGS516PE anteriores à 2.6.0.48, atualize para a versão 2.6.0.48 ou posterior. Para as versões do NETGEAR GS116Ev2 anteriores à 2.6.0.48, atualize para a versão 2.6.0.48 ou posterior. Para versões do NETGEAR JGS524Ev2 anteriores à 2.6.0.48, atualize para a versão 2.6.0.48 ou posterior. Para versões do NETGEAR JGS524PE anteriores à 2.6.0.48, atualize para a versão 2.6.0.48 ou posterior.