PT-2020-10731 · NetGear · Ex3700+17
Atdog
·
Publicado
2020-04-16
·
Atualizado
2020-04-21
·
CVE-2019-20756
CVSS v3.1
7.1
Alta
| Vetor | AC:L/AV:A/A:N/C:H/I:L/PR:N/S:U/UI:N |
Nome do software vulnerável e versões afetadas
NETGEAR EX7000 versões anteriores à 1.0.0.64
NETGEAR EX6200 versões anteriores à 1.0.3.86
NETGEAR EX6150 versões anteriores à 1.0.0.38
Versões do NETGEAR EX6130 anteriores à 1.0.0.22
Versões do NETGEAR EX6120 anteriores à 1.0.0.40
Versões do NETGEAR EX6100 anteriores à 1.0.2.22
Versões do NETGEAR EX6000 anteriores à 1.0.0.30
Versões do NETGEAR EX3700 anteriores à 1.0.0.70
Versões do NETGEAR EX3800 anteriores à 1.0.0.70
Versões do NETGEAR R8300 anteriores à 1.0.2.94
Versões do NETGEAR R7300DST anteriores à 1.0.0.62
Versões do NETGEAR R7000P anteriores à 1.3.0.20
Versões do NETGEAR R6900P anteriores à 1.3.0.20
Versões do NETGEAR R6400 anteriores à 1.0.1.32
Versões do NETGEAR R6300v2 anteriores à 1.0.4.24
Versões do NETGEAR R8500 anteriores à 1.0.2.94
Versões do NETGEAR WNDR3400v3 anteriores à 1.0.1.18
Versões do NETGEAR WN2500RPv2 anteriores à 1.0.1.52
Descrição
O problema está relacionado a XSS refletido, que afeta determinados dispositivos NETGEAR.
Recomendações
Atualize o EX7000 para a versão 1.0.0.64 ou posterior
Atualize o EX6200 para a versão 1.0.3.86 ou posterior
Atualize o EX6150 para a versão 1.0.0.38 ou posterior
Atualize o EX6130 para a versão 1.0.0.22 ou posterior
Atualize o EX6120 para a versão 1.0.0.40 ou posterior
Atualize o EX6100 para a versão 1.0.2.22 ou posterior
Atualize o EX6000 para a versão 1.0.0.30 ou posterior
Atualize o EX3700 para a versão 1.0.0.70 ou posterior
Atualize o EX3800 para a versão 1.0.0.70 ou posterior
Atualize o R8300 para a versão 1.0.2.94 ou posterior
Atualize o R7300DST para a versão 1.0.0.62 ou posterior
Atualize o R7000P para a versão 1.3.0.20 ou posterior
Atualize o R6900P para a versão 1.3.0.20 ou posterior
Para cima
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ex3700
Ex3800
Ex6000
Ex6100
Ex6120
Ex6130
Ex6150
Ex6200
Ex7000
R6300V2
R6400
R6900P
R7000P
R7300Dst
R8300
R8500
Wn2500Rpv2
Wndr3400V3