PT-2020-8313 · NetGear · Jnr1010V2+27

Publicado

2020-04-22

·

Atualizado

2020-04-24

·

CVE-2017-18764

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
D6100, versões 1.0.0.0 a 1.0.0.54
D7000, versões 1.0.0.0 a 1.0.1.49
D7800, versões 1.0.0.0 a 1.0.1.27
Versões do JNR1010v2 de 1.0.0.0 a 1.1.0.43
Versões do JR6150 de 1.0.0.0 a 1.0.1.9
Versões do JWNR2010v5 de 1.0.0.0 a 1.1.0.43
Versões do PR2000 de 1.0.0.0 a 1.0.0.17
Versões do R6050 de 1.0.0.0 a 1.0.1.9
Versões do R6100 de 1.0.0.0 a 1.0.1.13
Versões do R6120 de 1.0.0.0 a 1.0.0.29
Versões do R6220 de 1.0.0.0 a 1.1.0.49
Versões do R6700v2 de 1.0.0.0 a 1.2.0.3
Versões do R6800 de 1.0.0.0 a 1.2.0.3
Versões do R6900v2 de 1.0.0.0 a 1.2.0.3
Versões do R7500 de 1.0.0.0 a 1.0.0.109
Versões do R7500v2 de 1.0.0.0 a 1.0.3.19
Versões do R7800 de 1.0.0.0 a 1.0.2.35
Versões do R9000 de 1.0.0.0 a 1.0.2.51
Versões do WN3000RPv3 de 1.0.0.0 a 1.0.2.49
Versões do WNDR3700v4 de 1.0.0.0 a 1.0.2.87
Versões do WNDR3700v5 de 1.0.0.0 a 1.1.0.47
Versões do WNDR4300v1 de 1.0.0.0 a 1.0.2.89
Versões do WNDR4300v2 de 1.0.0.0 a 1.0.0.47
WNDR4500v3 versões 1.0.0.0 a 1.0.0.47
WNR1000v4 versões 1.0.0.0 a 1.1.0.43
WNR2000v5 versões 1.0.0.0 a 1.0.0.57
Versões do WNR2020 de 1.0.0.0 a 1.1.0.43
Versões do WNR2050 de 1.0.0.0 a 1.1.0.43
Descrição:
Certos dispositivos NETGEAR são afetados por injeção de comando por um invasor não autenticado.
Recomendações:
Atualize o D6100 para a versão 1.0.0.55 ou posterior.
Atualize o D7000 para a versão 1.0.1.50 ou posterior.
Atualize o D7800 para a versão 1.0.1.28 ou posterior.
Atualize o JNR1010v2 para

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18764

Produtos afetados

D6100
D7000
D7800
Jnr1010V2
Jr6150
Jwnr2010V5
Pr2000
R6050
R6100
R6120
R6220
R6700V2
R6800
R6900V2
R7500
R7500V2
R7800
R9000
Wn3000Rpv3
Wndr3700V4
Wndr3700V5
Wndr4300V1
Wndr4300V2
Wndr4500V3
Wnr1000V4
Wnr2000V5
Wnr2020
Wnr2050