PT-2020-8321 · NetGear · Netgear Ex3800+12
Maxime Peterlin
·
Publicado
2020-04-22
·
Atualizado
2020-04-24
·
CVE-2017-18772
CVSS v3.1
8.8
Alta
| Vetor | AC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N |
**Nome do software vulnerável e versões afetadas:
NETGEAR EX3700 versões anteriores à 1.0.0.64
NETGEAR EX3800 versões anteriores à 1.0.0.64
NETGEAR EX6120 versões anteriores à 1.0.0.32
NETGEAR EX6130 versões anteriores à 1.0.0.16
Versões do NETGEAR R6300v2 anteriores à 1.0.4.12
Versões do NETGEAR R6700 anteriores à 1.0.1.26
Versões do NETGEAR R6900 anteriores à 1.0.1.22
Versões do NETGEAR R7000 anteriores à 1.0.9.6
Versões do NETGEAR R7300DST anteriores à 1.0.0.52
Versões do NETGEAR R7900 anteriores à 1.0.1.12
Versões do NETGEAR R8000 anteriores à 1.0.3.24
Versões do NETGEAR R8500 anteriores à 1.0.2.74
Versões do NETGEAR WNR2000v2 anteriores à 1.2.0.8
Descrição:
O problema está relacionado à contornamento da autenticação, afetando vários dispositivos NETGEAR.
Recomendações:
Para versões do NETGEAR EX3700 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do NETGEAR EX3800 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do NETGEAR EX6120 anteriores à 1.0.0.32, atualize para a versão 1.0.0.32 ou posterior.
Para versões do NETGEAR EX6130 anteriores à 1.0.0.16, atualize para a versão 1.0.0.16 ou posterior.
Para versões do NETGEAR R6300v2 anteriores à 1.0.4.12, atualize para a versão 1.0.4.12 ou posterior.
Para versões do NETGEAR R6700 anteriores à 1.0.1.26, atualize para a versão 1.0.1.26 ou posterior.
Para versões do NETGEAR R6900 anteriores à 1.0.1.22, atualize para a versão 1.0.1.22 ou posterior.
Para versões do NETGEAR R7000 anteriores à 1.0.9.6, atualize para a versão 1.0.9.6 ou posterior.
Para versões do NETGEAR R7300DST anteriores à 1.0.0.52, atualize para a versão 1.0.0.52 ou posterior.
Para versões do NETGEAR R7900 anteriores
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Ex3700
Netgear Ex3800
Netgear Ex6120
Netgear Ex6130
Netgear R6300V2
Netgear R6700
Netgear R6900P
Netgear R7000
Netgear R7300Dst
Netgear R7900
Netgear R8000
Netgear R8500
Netgear Wnr2000V2