PT-2020-8397 · NetGear · Netgear R8500+13
Martin Rakhmanov
·
Publicado
2020-04-20
·
Atualizado
2020-04-23
·
CVE-2017-18850
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
NETGEAR D6220 versões anteriores à 1.0.0.26
NETGEAR D6400 versões anteriores à 1.0.0.60
NETGEAR D8500 versões anteriores à 1.0.3.29
NETGEAR R6250 versões anteriores à 1.0.4.12
Versões do NETGEAR R6400 anteriores à 1.01.24
Versões do NETGEAR R6400v2 anteriores à 1.0.2.30
Versões do NETGEAR R6700 anteriores à 1.0.1.22
Versões do NETGEAR R6900 anteriores à 1.0.1.22
Versões do NETGEAR R6900P anteriores à 1.0.0.56
Versões do NETGEAR R7000 anteriores à 1.0.9.4
Versões do NETGEAR R7000P anteriores à 1.0.0.56
Versões do NETGEAR R7100LG anteriores à 1.0.0.32
Versões do NETGEAR R7300DST anteriores à 1.0.0.54
Versões do NETGEAR R7900 anteriores à 1.0.1.18
Versões do NETGEAR R8000 anteriores à 1.0.3.44
Versões do NETGEAR R8300 anteriores à 1.0.2.100 1.0.82
Versões do NETGEAR R8500 anteriores à 1.0.2.100 1.0.82
Descrição:
O problema está relacionado à contornamento da autenticação em determinados dispositivos NETGEAR.
Recomendações:
Para o NETGEAR D6220 com versão anterior à 1.0.0.26, atualize para a versão 1.0.0.26 ou posterior.
Para o NETGEAR D6400 com versão anterior à 1.0.0.60, atualize para a versão 1.0.0.60 ou posterior.
Para o NETGEAR D8500 com versão anterior à 1.0.3.29, atualize para a versão 1.0.3.29 ou posterior.
Para o NETGEAR R6250 com versão anterior à 1.0.4.12, atualize para a versão 1.0.4.12 ou posterior.
Para o NETGEAR R6400 com versão anterior à 1.01.24, atualize para a versão 1.01.24 ou posterior.
Para o NETGEAR R6400v2 com versão anterior à 1.0.2.30, atualize para a versão 1.0.2.30 ou posterior.
Para o NETGEAR R6700 com versão anterior à 1.0.1.22, atualize para a versão 1.0.1.22 ou posterior.
Para o NETGEAR R6900 com versão anterior à 1.0.1.22,
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear R6220
Netgear R6400
Netgear R8500
Netgear R6250
Netgear R6400V2
Netgear R6700
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7100Lg
Netgear R7300Dst
Netgear R7900
Netgear R8000
Netgear R8300