PT-2020-8311 · NetGear · R7000P+12

Publicado

2020-04-22

·

Atualizado

2020-04-24

·

CVE-2017-18762

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
Versões do D3600 anteriores à 1.0.0.68
Versões do D6000 anteriores à 1.0.0.68
Versões do D6100 anteriores à 1.0.0.57
Versões do R6100 anteriores à 1.0.1.16
Versões do R6900P anteriores à 1.2.0.22
Versões do R7000 anteriores à 1.0.9.10
Versões do R7000P anteriores à 1.2.0.22
Versões do R7100LG anteriores à 1.0.0.40
Versões do WNDR3700v4 anteriores à 1.0.2.88
Versões do WNDR4300v1 anteriores à 1.0.2.90
Versões do WNDR4300v2 anteriores à 1.0.0.48
Versões do WNDR4500v3 anteriores à 1.0.0.48
Versões do WNR2000v5 anteriores à 1.0.0.58
Descrição:
Certos dispositivos NETGEAR são afetados por injeção de comando por um invasor não autenticado.
Recomendações:
Para versões do D3600 anteriores à 1.0.0.68, atualize para a versão 1.0.0.68 ou posterior.
Para versões do D6000 anteriores à 1.0.0.68, atualize para a versão 1.0.0.68 ou posterior.
Para versões do D6100 anteriores à 1.0.0.57, atualize para a versão 1.0.0.57 ou posterior.
Para versões do R6100 anteriores à 1.0.1.16, atualize para a versão 1.0.1.16 ou posterior.
Para versões do R6900P anteriores à 1.2.0.22, atualize para a versão 1.2.0.22 ou posterior.
Para versões do R7000 anteriores à 1.0.9.10, atualize para a versão 1.0.9.10 ou posterior.
Para versões do R7000P anteriores à 1.2.0.22, atualize para a versão 1.2.0.22 ou posterior.
Para versões do R7100LG anteriores à 1.0.0.40, atualize para a versão 1.0.0.40 ou posterior.
Para versões do WNDR3700v4 anteriores à 1.0.2.88, atualize para a versão 1.0.2.88 ou posterior.
Para versões do WNDR4300v1 anteriores à 1.0.2.90, atualize para a versão 1.0.2.90 ou posterior.
Para versões do WNDR4300v2 anteriores à 1.0.0.48, atualize para a versão 1.0.0.48 ou posterior.
Para a versão do WNDR4500v3

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18762

Produtos afetados

D3600
D6000
D6100
R6100
R6900P
R7000
R7000P
R7100Lg
Wndr3700V4
Wndr4300V1
Wndr4300V2
Wndr4500V3
Wnr2000V5