PT-2020-8345 · NetGear · Netgear R7800+5

Publicado

2020-04-21

·

Atualizado

2020-04-23

·

CVE-2017-18796

CVSS v3.1

6.7

Média

VetorAC:L/AV:L/A:H/C:H/I:H/PR:H/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
NETGEAR R6400 versões anteriores à 1.0.1.24
NETGEAR R6700 versões anteriores à 1.0.1.26
NETGEAR R6900 versões anteriores à 1.0.1.28
NETGEAR R7000 versões anteriores à 1.0.9.10
Versões do NETGEAR R7000P anteriores à 1.0.1.16
Versões do NETGEAR R6900P anteriores à 1.0.1.16
Versões do NETGEAR R7800 anteriores à 1.0.2.36
Descrição:
Certos dispositivos NETGEAR são afetados por injeção de comando.
Recomendações:
Para o R6400, atualize para a versão 1.0.1.24 ou posterior.
Para o R6700, atualize para a versão 1.0.1.26 ou posterior.
Para o R6900, atualize para a versão 1.0.1.28 ou posterior.
Para o R7000, atualize para a versão 1.0.9.10 ou posterior.
Para o R7000P, atualize para a versão 1.0.1.16 ou posterior.
Para o R6900P, atualize para a versão 1.0.1.16 ou posterior.
Para o R7800, atualize para a versão 1.0.2.36 ou posterior.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18796

Produtos afetados

Netgear R6400
Netgear R6700
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7800