PT-2020-8340 · NetGear · Netgear R6220+11

Joel St. John

·

Publicado

2020-04-21

·

Atualizado

2020-05-04

·

CVE-2017-18791

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
NETGEAR R6050/JR6150 versões anteriores à 1.0.1.7
NETGEAR PR2000 versões anteriores à 1.0.0.17
NETGEAR R6220 versões anteriores à 1.1.0.50
NETGEAR WNDR3700v5 versões anteriores à 1.1.0.48
NETGEAR JNR1010v2 versões anteriores à 1.1.0.40
NETGEAR JWNR2010v5 versões anteriores à 1.1.0.40
NETGEAR WNR1000v4 versões anteriores à 1.1.0.40
NETGEAR WNR2020 versões anteriores à 1.1.0.40
NETGEAR WNR2050 versões anteriores à 1.1.0.40
NETGEAR WNR614 versões anteriores à 1.1.0.40
NETGEAR WNR618 versões anteriores à 1.1.0.40
Versões do NETGEAR D7000 anteriores à 1.0.1.50
Descrição:
Certos dispositivos NETGEAR são afetados por um problema de CSRF.
Recomendações:
Para as versões do NETGEAR R6050/JR6150 anteriores à 1.0.1.7, atualize para a versão 1.0.1.7 ou posterior.
Para versões do NETGEAR PR2000 anteriores à 1.0.0.17, atualize para a versão 1.0.0.17 ou posterior.
Para versões do NETGEAR R6220 anteriores à 1.1.0.50, atualize para a versão 1.1.0.50 ou posterior.
Para versões do NETGEAR WNDR3700v5 anteriores à 1.1.0.48, atualize para a versão 1.1.0.48 ou posterior.
Para versões do NETGEAR JNR1010v2 anteriores à 1.1.0.40, atualize para a versão 1.1.0.40 ou posterior.
Para versões do NETGEAR JWNR2010v5 anteriores à 1.1.0.40, atualize para a versão 1.1.0.40 ou posterior.
Para versões do NETGEAR WNR1000v4 anteriores à 1.1.0.40, atualize para a versão 1.1.0.40 ou posterior.
Para versões do NETGEAR WNR2020 anteriores à 1.1.0.40, atualize para a versão 1.1.0.40 ou posterior.
Para versões do NETGEAR WNR2050 anteriores à 1.1.0.40, atualize para a versão 1.1.0.40 ou posterior.
Para versões do NETGEAR WNR614 anteriores à 1.1.0.40, atualize para a versão

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18791

Produtos afetados

Netgear R7000
Netgear Jnr1010V2
Netgear Jwnr2010V5
Netgear Pr2000
Netgear R6050/Jr6150
Netgear R6220
Netgear Wndr3700V5
Netgear Wnr1000V4
Netgear Wnr2020
Netgear Wnr2050
Netgear Wnr614
Netgear Wnr618