Xinan Zhou

Pesquisador deNullRiver
#6419de 53,638
42.4CVSS total
Vulnerabilidades · 6
Baixa
1
Média
1
Alta
4
PT-2021-4631
8.8
2021-09-27
NetGear · Netgear R7000 · CVE-2021-34977
**Nome do software vulnerável e versões afetadas** NETGEAR R7000 versão 1.0.11.116 10.2.100 NETGEAR D7000v2 (versões afetadas não especificadas) NETGEAR R6400 (versões afetadas não especificadas) NETGEAR R6400v2 (versões afetadas não especificadas) NETGEAR R6700v3 (versões afetadas não especificadas) NETGEAR R6900P (versões afetadas não especificadas) NETGEAR R7000P (versões afetadas não especificadas) NETGEAR R8300 (versões afetadas não especificadas) NETGEAR R8500 (versões afetadas não especificadas) NETGEAR RS400 (versões afetadas não especificadas) NETGEAR XR300 (versões afetadas não especificadas) **Descrição** Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação em instalações afetadas de roteadores NETGEAR. A falha específica está no processamento de solicitações SOAP, resultante da falta de verificação adequada da autenticação antes de realizar uma redefinição de senha. Um invasor pode explorar esta vulnerabilidade para redefinir a senha de administrador. A vulnerabilidade está relacionada a deficiências no procedimento de autenticação antes da execução de uma redefinição de senha. **Recomendações** Para o NETGEAR R7000 versão 1.0.11.116 10.2.100, considere desativar a funcionalidade de processamento de solicitações SOAP até que um patch esteja disponível. Para outros modelos NETGEAR afetados, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.