PT-2020-8296 · NetGear · Netgear Ex3800+7

Popeax

·

Publicado

2020-04-23

·

Atualizado

2020-04-23

·

CVE-2017-18747

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
NETGEAR EX3700 versões anteriores à 1.0.0.64
NETGEAR EX3800 versões anteriores à 1.0.0.64
NETGEAR EX6000 versões anteriores à 1.0.0.24
NETGEAR EX6130 versões anteriores à 1.0.0.16
Versões do NETGEAR EX6400 anteriores à 1.0.1.60
Versões do NETGEAR EX7000 anteriores à 1.0.0.50
Versões do NETGEAR EX7300 anteriores à 1.0.1.60
Versões do NETGEAR WN2500RPv2 anteriores à 1.0.1.46
Descrição:
O problema está relacionado à configuração incorreta das definições de segurança em determinados dispositivos NETGEAR.
Recomendações:
Para as versões do NETGEAR EX3700 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do NETGEAR EX3800 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do NETGEAR EX6000 anteriores à 1.0.0.24, atualize para a versão 1.0.0.24 ou posterior.
Para versões do NETGEAR EX6130 anteriores à 1.0.0.16, atualize para a versão 1.0.0.16 ou posterior.
Para versões do NETGEAR EX6400 anteriores à 1.0.1.60, atualize para a versão 1.0.1.60 ou posterior.
Para versões do NETGEAR EX7000 anteriores à 1.0.0.50, atualize para a versão 1.0.0.50 ou posterior.
Para versões do NETGEAR EX7300 anteriores à 1.0.1.60, atualize para a versão 1.0.1.60 ou posterior.
Para versões do NETGEAR WN2500RPv2 anteriores à 1.0.1.46, atualize para a versão 1.0.1.46 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18747

Produtos afetados

Netgear Ex3700
Netgear Ex3800
Netgear Ex6000
Netgear Ex6130
Netgear Ex6400
Netgear Ex7000
Netgear Ex7300
Netgear Wn2500Rpv2