PT-2020-10651 · NetGear · Gs908E+20

Nstarke

·

Publicado

2020-04-15

·

Atualizado

2020-04-23

·

CVE-2019-20676

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
NETGEAR FS728TLP versões anteriores à 1.0.1.26
NETGEAR GS105Ev2 versões anteriores à 1.6.0.4
NETGEAR GS105PE versões anteriores à 1.6.0.4
Versões do NETGEAR GS108Ev3 anteriores à 2.06.08
Versões do NETGEAR GS108PEv3 anteriores à 2.06.08
Versões do NETGEAR GS110EMX anteriores à 1.0.1.4
Versões do NETGEAR GS116Ev2 anteriores à 2.6.0.35
Versões do NETGEAR GS408EPP anteriores à 1.0.0.15
Versões do NETGEAR GS724TPv2 anteriores à 1.1.1.29
Versões do NETGEAR GS808E anteriores à 1.7.0.7
Versões do NETGEAR GS810EMX anteriores à 1.7.1.1
Versões do NETGEAR GS908E anteriores à 1.7.0.3
Versões do NETGEAR GSS108E anteriores à 1.6.0.4
Versões do NETGEAR GSS108EPP anteriores à 1.0.0.15
Versões do NETGEAR GSS116E anteriores à 1.6.0.9
Versões do NETGEAR JGS516PE anteriores à 2.6.0.35
Versões do NETGEAR JGS524Ev2 anteriores à 2.6.0.35
Versões do NETGEAR JGS524PE anteriores à 2.6.0.35
Versões do NETGEAR XS512EM anteriores à 1.0.1.1
Versões do NETGEAR XS708Ev2 anteriores à 1.6.0.23
Versões do NETGEAR XS716E anteriores à 1.6.0.23
Versões do NETGEAR XS724EM anteriores à 1.0.1.1
Descrição
O problema está relacionado à falta de controle de acesso no nível de função em determinados dispositivos NETGEAR.
Recomendações
Para o NETGEAR FS728TLP, versões anteriores à 1.0.1.26, atualize para a versão 1.0.1.26 ou posterior.
Para o NETGEAR GS105Ev2, versões anteriores à 1.6.0.4, atualize para a versão 1.6.0.4 ou posterior.
Para o NETGEAR GS105PE com versão anterior à 1.6.0.4, atualize para a versão 1.6.0.4 ou posterior.
Para o NETGEAR GS108Ev3 com versão anterior à 2.06.08, atualize para a versão 2.06.08 ou posterior.
Para o NETGEAR GS108PEv3

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20676

Produtos afetados

Fs728Tlp
Gs105Ev2
Gs105Pe
Gs108Ev3
Gs110Emx
Gs116Ev2
Gs408Epp
Gs724Tpv2
Gs808E
Gs810Emx
Gs908E
Gss108E
Gss108Epp
Gss116E
Jgs516Pe
Jgs524Ev2
Jgs524Pe
Xs512Em
Xs708Ev2
Xs716E
Xs724Em