PT-2020-8396 · NetGear · R6700+16

Martin Rakhmanov

·

Publicado

2020-04-20

·

Atualizado

2020-04-22

·

CVE-2017-18849

CVSS v3.1

8.4

Alta

VetorAC:L/AV:L/A:H/C:H/I:H/PR:N/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
Versões do D6220 anteriores à 1.0.0.26
Versões do D6400 anteriores à 1.0.0.60
Versões do D8500 anteriores à 1.0.3.29
Versões do R6250 anteriores à 1.0.4.12
Versões do R6400 anteriores à 1.01.24
Versões do R6400v2 anteriores à 1.0.2.30
Versões do R6700 anteriores à 1.0.1.22
Versões do R6900 anteriores à 1.0.1.22
Versões do R6900P anteriores à 1.0.0.56
Versões do R7000 anteriores à 1.0.9.4
Versões do R7000P anteriores à 1.0.0.56
Versões do R7100LG anteriores à 1.0.0.32
Versões do R7300DST anteriores à 1.0.0.54
Versões do R7900 anteriores à 1.0.1.18
Versões do R8000 anteriores à 1.0.3.44
Versões do R8300 anteriores à 1.0.2.100 1.0.82
Versões do R8500 anteriores à 1.0.2.100 1.0.82
Descrição:
Certos dispositivos NETGEAR são afetados por injeção de comando.
Recomendações:
Para a versão D6220 anterior à 1.0.0.26, atualize para a versão 1.0.0.26 ou posterior.
Para a versão D6400 anterior à 1.0.0.60, atualize para a versão 1.0.0.60 ou posterior.
Para o D8500 com versão anterior à 1.0.3.29, atualize para a versão 1.0.3.29 ou posterior.
Para o R6250 com versão anterior à 1.0.4.12, atualize para a versão 1.0.4.12 ou posterior.
Para a versão R6400 anterior à 1.01.24, atualize para a versão 1.01.24 ou posterior.
Para a versão R6400v2 anterior à 1.0.2.30, atualize para a versão 1.0.2.30 ou posterior.
Para a versão R6700 anterior à 1.0.1.22, atualize para a versão 1.0.1.22 ou posterior.
Para a versão R6900 anterior à 1.0.1.22, atualize para a versão 1.0.1.22 ou posterior.
Para a versão R6900P anterior à 1.0.0.56, atualize para a versão 1.0.0.56 ou posterior.
Para a versão R7000 anterior à 1.0.9.4, atualize para a versão 1.0.9.4 ou posterior.
Para a versão R7000P anterior à 1.0

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18849

Produtos afetados

D6220
D6400
D8500
R6250
R6400
R6400V2
R6700
R6900
R6900P
R7000
R7000P
R7100Lg
R7300Dst
R7900
R8000
R8300
R8500