PT-2020-8298 · NetGear · Jnr1010V2+18
Sandeepv
·
Publicado
2020-04-23
·
Atualizado
2020-04-27
·
CVE-2017-18749
CVSS v3.1
8.8
Alta
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:R |
**Nome do software vulnerável e versões afetadas:
Versões do JNR1010v2 anteriores à 1.1.0.44
Versões do JR6150 anteriores à 1.0.1.10
Versões do JWNR2010v5 anteriores à 1.1.0.44
Versões do R6050 anteriores à 1.0.1.10
Versões do R6100 anteriores à 1.0.1.16
Versões do R6220 anteriores à 1.1.0.50
Versões do R7500 anteriores à 1.0.0.112
Versões do R7500v2 anteriores à 1.0.3.20
Versões do R7800 anteriores à 1.0.2.36
Versões do R9000 anteriores à 1.0.2.40
Versões do WNDR3700v4 anteriores à 1.0.2.88
Versões do WNDR3700v5 anteriores à 1.1.0.48
Versões do WNDR4300 anteriores à 1.0.2.90
Versões do WNDR4300v2 anteriores à 1.0.0.48
Versões do WNDR4500v3 anteriores à 1.0.0.48
Versões do WNR1000v4 anteriores à 1.1.0.44
Versões do WNR2000v5 anteriores à 1.0.0.58
Versões do WNR2020 anteriores à 1.1.0.44
Versões do WNR2050 anteriores à 1.1.0.44
Descrição:
Certos dispositivos NETGEAR são afetados por um problema de CSRF.
Recomendações:
Como solução temporária, considere desativar quaisquer recursos que possam estar vulneráveis a ataques CSRF até que um patch esteja disponível.
Atualize o JNR1010v2 para a versão 1.1.0.44 ou posterior.
Atualize o JR6150 para a versão 1.0.1.10 ou posterior.
Atualize o JWNR2010v5 para a versão 1.1.0.44 ou posterior.
Atualize o R6050 para a versão 1.0.1.10 ou posterior.
Atualize o R6100 para a versão 1.0.1.16 ou posterior.
Atualize o R6220 para a versão 1.1.0.50 ou posterior.
Atualize o R7500 para a versão 1.0.0.112 ou posterior.
Atualize o R7500v2 para a versão 1.0.3.20 ou posterior.
Atualize o R7800 para a versão 1.0.2.36 ou posterior.
Atualize o R9000 para a versão 1.0.2.40 ou posterior.
Atualize o WNDR3700v4 para a versão 1.0.2.88 ou posterior.
Atualize o WNDR3700v5 para a versão 1.1.0.48 ou posterior.
Atualize o WNDR4300 para
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jnr1010V2
Jr6150
Jwnr2010V5
R6050
R6100
R6220
R7500
R7500V2
R7800
R9000
Wndr3700V4
Wndr3700V5
Wndr4300
Wndr4300V2
Wndr4500V3
Wnr1000V4
Wnr2000V5
Wnr2020
Wnr2050