PT-2020-10666 · NetGear · Netgear Ex3800+11

Publicado

2020-04-16

·

Atualizado

2020-04-21

·

CVE-2019-20691

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETGEAR D3600 versões anteriores à 1.0.0.72
NETGEAR D6000 versões anteriores à 1.0.0.72
NETGEAR EX3700 versões anteriores à 1.0.0.70
Versões do NETGEAR EX3800 anteriores à 1.0.0.70
Versões do NETGEAR EX6000 anteriores à 1.0.0.30
Versões do NETGEAR EX6100 anteriores à 1.0.2.24
Versões do NETGEAR EX6120 anteriores à 1.0.0.40
Versões do NETGEAR EX6130 anteriores à 1.0.0.22
Versões do NETGEAR EX6150v1 anteriores à 1.0.0.42
Versões do NETGEAR EX6200 anteriores à 1.0.3.88
Versões do NETGEAR EX7000 anteriores à 1.0.0.66
Versões do NETGEAR WN2500RPv2 anteriores à 1.0.1.54
Descrição
A vulnerabilidade afeta determinados dispositivos NETGEAR, tornando-os suscetíveis a ataques CSRF.
Recomendações
Para o NETGEAR D3600 com versão anterior à 1.0.0.72, atualize para a versão 1.0.0.72 ou posterior.
Para o NETGEAR D6000 com versão anterior à 1.0.0.72, atualize para a versão 1.0.0.72 ou posterior.
Para o NETGEAR EX3700 com versão anterior à 1.0.0.70, atualize para a versão 1.0.0.70 ou posterior.
Para o NETGEAR EX3800 com versão anterior à 1.0.0.70, atualize para a versão 1.0.0.70 ou posterior.
Para o NETGEAR EX6000 com versão anterior à 1.0.0.30, atualize para a versão 1.0.0.30 ou posterior.
Para o NETGEAR EX6100 com versão anterior à 1.0.2.24, atualize para a versão 1.0.2.24 ou posterior.
Para o NETGEAR EX6120 com versão anterior à 1.0.0.40, atualize para a versão 1.0.0.40 ou posterior.
Para o NETGEAR EX6130 com versão anterior à 1.0.0.22, atualize para a versão 1.0.0.22 ou posterior.
Para o NETGEAR EX6150v1 com versão anterior à 1.0.0.42, atualize para a versão 1.0.0.42 ou posterior.
Para o NETGEAR EX6200 com versão anterior à 1.0.3.88, atualize para a versão

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20691

Produtos afetados

Netgear D3600
Netgear D6000
Netgear Ex3700
Netgear Ex3800
Netgear Ex6000
Netgear Ex6100
Netgear Ex6120
Netgear Ex6130
Netgear Ex6150V1
Netgear Ex6200
Netgear Ex7000
Netgear Wn2500Rpv2