PT-2020-8346 · NetGear · Netgear R6400+3

Publicado

2020-04-21

·

Atualizado

2020-04-27

·

CVE-2017-18797

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do NETGEAR R6400 anteriores à 1.0.1.24
Versões do NETGEAR R7900 anteriores à 1.0.1.18
Versões do NETGEAR R8000 anteriores à 1.0.3.54
Versões do NETGEAR R8500 anteriores à 1.0.2.100
Descrição:
A vulnerabilidade permite que um invasor leia arquivos arbitrários em determinados dispositivos NETGEAR.
Recomendações:
Para o NETGEAR R6400 em versões anteriores à 1.0.1.24, atualize para a versão 1.0.1.24 ou posterior.
Para o NETGEAR R7900 com versão anterior à 1.0.1.18, atualize para a versão 1.0.1.18 ou posterior.
Para o NETGEAR R8000 com versão anterior à 1.0.3.54, atualize para a versão 1.0.3.54 ou posterior.
Para o NETGEAR R8500 com versão anterior à 1.0.2.100, atualize para a versão 1.0.2.100 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18797

Produtos afetados

Netgear R6400
Netgear R7900
Netgear R8000
Netgear R8500