PT-2020-10701 · NetGear · Netgear Wndr4300V1+11
Aircut
·
Publicado
2020-04-16
·
Atualizado
2020-08-24
·
CVE-2019-20726
CVSS v3.1
6.8
Média
| Vetor | AC:L/AV:A/A:H/C:H/I:H/PR:H/S:U/UI:N |
Nome do software vulnerável e versões afetadas
NETGEAR D3600 versões anteriores à 1.0.0.75
NETGEAR D6000 versões anteriores à 1.0.0.75
NETGEAR D6100 versões anteriores à 1.0.0.63
Versões do NETGEAR R7800 anteriores à 1.0.2.52
Versões do NETGEAR R8900 anteriores à 1.0.4.2
Versões do NETGEAR R9000 anteriores à 1.0.4.2
Versões do NETGEAR WNDR3700v4 anteriores à 1.0.2.102
Versões do NETGEAR WNDR4300v1 anteriores à 1.0.2.104
Versões do NETGEAR WNDR4300v2 anteriores à 1.0.0.58
Versões do NETGEAR WNDR4500v3 anteriores à 1.0.0.58
Versões do NETGEAR WNR2000v5 anteriores à 1.0.0.68
NETGEAR XR500 versões anteriores à 2.3.2.32
Descrição
A vulnerabilidade permite a injeção de comandos por um usuário autenticado.
Recomendações
Para as versões do NETGEAR D3600 anteriores à 1.0.0.75, atualize para a versão 1.0.0.75 ou posterior.
Para versões do NETGEAR D6000 anteriores à 1.0.0.75, atualize para a versão 1.0.0.75 ou posterior.
Para versões do NETGEAR D6100 anteriores à 1.0.0.63, atualize para a versão 1.0.0.63 ou posterior.
Para versões do NETGEAR R7800 anteriores à 1.0.2.52, atualize para a versão 1.0.2.52 ou posterior.
Para versões do NETGEAR R8900 anteriores à 1.0.4.2, atualize para a versão 1.0.4.2 ou posterior.
Para versões do NETGEAR R9000 anteriores à 1.0.4.2, atualize para a versão 1.0.4.2 ou posterior.
Para versões do NETGEAR WNDR3700v4 anteriores à 1.0.2.102, atualize para a versão 1.0.2.102 ou posterior.
Para versões do NETGEAR WNDR4300v1 anteriores à 1.0.2.104, atualize para a versão 1.0.2.104 ou posterior.
Para versões do NETGEAR WNDR4300v2 anteriores à 1.0.0.58, atualize para a versão 1.0.0.58 ou posterior.
Para versões do NETGEAR WNDR4500v3 anteriores à 1.0.0.58, atualize para a versão
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear D3600
Netgear D6000
Netgear R6100
Netgear R7800
Netgear R8900
Netgear R9000
Netgear Wndr3700V4
Netgear Wndr4300V1
Netgear Wndr4300V2
Netgear Wndr4500V3
Netgear Wnr2000V5
Netgear Xr500