PT-2020-10696 · NetGear · Xr500+19
Aircut
·
Publicado
2020-04-16
·
Atualizado
2020-04-22
·
CVE-2019-20721
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
NETGEAR D7800 versões anteriores à 1.0.1.47
NETGEAR EX2700 versões anteriores à 1.0.1.48
NETGEAR EX6100v2 versões anteriores à 1.0.1.76
NETGEAR EX6150v2 versões anteriores à 1.0.1.76
Versões do NETGEAR EX6200v2 anteriores à 1.0.1.72
Versões do NETGEAR EX6400 anteriores à 1.0.2.136
Versões do NETGEAR EX7300 anteriores à 1.0.2.136
Versões do NETGEAR R7500v2 anteriores à 1.0.3.38
Versões do NETGEAR R7800 anteriores à 1.0.2.52
Versões do NETGEAR R8900 anteriores à 1.0.4.12
Versões do NETGEAR R9000 anteriores à 1.0.4.12
Versões do NETGEAR WN2000RPTv3 anteriores à 1.0.1.32
Versões do NETGEAR WN3000RPv2 anteriores à 1.0.0.68
Versões do NETGEAR WN3000RPv3 anteriores à 1.0.2.70
Versões do NETGEAR WN3100RPv2 anteriores à 1.0.0.66
Versões do NETGEAR WNDR4300v2 anteriores à 1.0.0.58
NETGEAR WNDR4500v3 versões anteriores à 1.0.0.58
NETGEAR WNR2000v5 versões anteriores à 1.0.0.66
NETGEAR XR450 versões anteriores à 2.3.2.32
NETGEAR XR500 versões anteriores à 2.3.2.32
Descrição
O problema está relacionado a XSS armazenado, afetando vários dispositivos NETGEAR.
Recomendações
Para versões do D7800 anteriores à 1.0.1.47, atualize para a versão 1.0.1.47 ou posterior.
Para versões do EX2700 anteriores à 1.0.1.48, atualize para a versão 1.0.1.48 ou posterior.
Para versões do EX6100v2 anteriores à 1.0.1.76, atualize para a versão 1.0.1.76 ou posterior.
Para versões do EX6150v2 anteriores à 1.0.1.76, atualize para a versão 1.0.1.76 ou posterior.
Para versões do EX6200v2 anteriores à 1.0.1.72, atualize para a versão 1.0.1.72 ou posterior.
Para versões do EX6400 anteriores à 1.0.2.136, atualize para a versão 1.0.2.136 ou posterior.
Para versões do EX7300 anteriores à 1.0.2.136, atualize para a versão
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D7800
Ex2700
Ex6100V2
Ex6150V2
Ex6200V2
Ex6400
Ex7300
R7500V2
R7800
R8900
R9000
Wn2000Rptv3
Wn3000Rpv2
Wn3000Rpv3
Wn3100Rpv2
Wndr4300V2
Wndr4500V3
Wnr2000V5
Xr450
Xr500