PT-2020-10663 · NetGear · Xr500+21

Aircut

·

Publicado

2020-04-16

·

Atualizado

2021-07-21

·

CVE-2019-20688

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do D3600 anteriores à 1.0.0.75
Versões do D6000 anteriores à 1.0.0.75
Versões do D6100 anteriores à 1.0.0.63
Versões do EX2700 anteriores à 1.0.1.48
Versões do EX6100v2 anteriores à 1.0.1.76
Versões do EX6150v2 anteriores à 1.0.1.76
Versões do EX6200v2 anteriores à 1.0.1.72
Versões do EX6400 anteriores à 1.0.2.136
Versões do EX7300 anteriores à 1.0.2.136
Versões do EX8000 anteriores à 1.0.1.180
Versões do R7800 anteriores à 1.0.2.52
Versões do R8900 anteriores à 1.0.4.2
Versões do R9000 anteriores à 1.0.4.2
Versões do WN2000RPTv3 anteriores à 1.0.1.32
Versões do WN3000RPv2 anteriores à 1.0.0.68
Versões do WN3100RPv2 anteriores à 1.0.0.60
Versões do WNDR3700v4 anteriores à 1.0.2.102
Versões do WNDR4300v1 anteriores à 1.0.2.104
Versões do WNDR4300v2 anteriores à 1.0.0.58
Versões do WNDR4500v3 anteriores à 1.0.0.58
Versões do WNR2000v5 anteriores à 1.0.0.68
Versões do XR500 anteriores à 2.3.2.32
Descrição
Certos dispositivos NETGEAR são afetados por injeção de comando por um usuário autenticado.
Recomendações
Atualize o D3600 para a versão 1.0.0.75 ou posterior
Atualize o D6000 para a versão 1.0.0.75 ou posterior
Atualize o D6100 para a versão 1.0.0.63 ou posterior
Atualize o EX2700 para a versão 1.0.1.48 ou posterior
Atualize o EX6100v2 para a versão 1.0.1.76 ou posterior
Atualize o EX6150v2 para a versão 1.0.1.76 ou posterior
Atualize o EX6200v2 para a versão 1.0.1.72 ou posterior
Atualize o EX6400 para a versão 1.0.2.136 ou posterior
Atualize o EX7300 para a versão 1.0.2.136 ou posterior
Atualize o EX8000 para a versão 1.0.1.180 ou posterior
Atualize o R7800 para a versão 1.0.2.52 ou posterior
Atualize o R8900 para a versão 1.0.4.2 ou posterior
Atualize o R9000 para a versão

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20688

Produtos afetados

D3600
D6000
D6100
Ex2700
Ex6100V2
Ex6150V2
Ex6200V2
Ex6400
Ex7300
Ex8000
R7800
R8900
R9000
Wn2000Rptv3
Wn3000Rpv2
Wn3100Rpv2
Wndr3700V4
Wndr4300V1
Wndr4300V2
Wndr4500V3
Wnr2000V5
Xr500