PT-2020-8330 · NetGear · Jnr1010V2+17
Publicado
2020-04-22
·
Atualizado
2020-04-24
·
CVE-2017-18781
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do D6200 anteriores à 1.1.00.24
Versões do D7000 anteriores à 1.0.1.52
Versões do JNR1010v2 anteriores à 1.1.0.44
Versões do JWNR2010v5 anteriores à 1.1.0.44
Versões do JR6150 anteriores à 1.0.1.12
Versões do PR2000 anteriores à 1.0.0.20
Versões do R6020 anteriores à 1.0.0.26
Versões do R6050 anteriores à 1.0.1.12
Versões do R6080 anteriores à 1.0.0.26
Versões do R6120 anteriores à 1.0.0.36
Versões do R6220 anteriores à 1.1.0.60
Versões do R6700v2 anteriores à 1.2.0.12
Versões do R6800 anteriores à 1.2.0.12
Versões do R6900v2 anteriores à 1.2.0.12
Versões do WNDR3700v5 anteriores à 1.1.0.50
Versões do WNR1000v4 anteriores à 1.1.0.44
Versões do WNR2020 anteriores à 1.1.0.44
Versões do WNR2050 anteriores à 1.1.0.44
Descrição:
Certos dispositivos NETGEAR são afetados por um problema de CSRF.
Recomendações:
Como solução temporária, considere implementar medidas de proteção contra CSRF até que um patch esteja disponível para cada um dos dispositivos afetados.
Para o D6200, atualize para a versão 1.1.00.24 ou posterior.
Para o D7000, atualize para a versão 1.0.1.52 ou posterior.
Para o JNR1010v2, atualize para a versão 1.1.0.44 ou posterior.
Para o JWNR2010v5, atualize para a versão 1.1.0.44 ou posterior.
Para o JR6150, atualize para a versão 1.0.1.12 ou posterior.
Para o PR2000, atualize para a versão 1.0.0.20 ou posterior.
Para o R6020, atualize para a versão 1.0.0.26 ou posterior.
Para o R6050, atualize para a versão 1.0.1.12 ou posterior.
Para o R6080, atualize para a versão 1.0.0.26 ou posterior.
Para o R6120, atualize para a versão 1.0.0.36 ou posterior.
Para o R6220, atualize para a versão 1.1.0.60 ou posterior.
Para o R6700v2, atualize para a versão 1.2.0.12 ou posterior.
Para o R6800,
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D6200
D7000
Jnr1010V2
Jr6150
Jwnr2010V5
Pr2000
R6020
R6050
R6080
R6120
R6220
R6700V2
R6800
R6900V2
Wndr3700V5
Wnr1000V4
Wnr2020
Wnr2050