PT-2020-8767 · NetGear · Netgear Wc7600V1+3

Chen Ruiqi

·

Publicado

2020-04-22

·

Atualizado

2020-04-24

·

CVE-2018-21123

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do NETGEAR WC7500 anteriores à 6.5.3.9
Versões do NETGEAR WC7520 anteriores à 6.5.3.9
Versões do NETGEAR WC7600v1 anteriores à 6.5.3.9
Versões do NETGEAR WC7600v2 anteriores à 6.5.3.9
Descrição
A vulnerabilidade permite a injeção de comandos por um invasor não autenticado.
Recomendações
Para versões do NETGEAR WC7500 anteriores à 6.5.3.9, atualize para a versão 6.5.3.9 ou posterior.
Para versões do NETGEAR WC7520 anteriores à 6.5.3.9, atualize para a versão 6.5.3.9 ou posterior.
Para versões do NETGEAR WC7600v1 anteriores à 6.5.3.9, atualize para a versão 6.5.3.9 ou posterior.
Para versões do NETGEAR WC7600v2 anteriores à 6.5.3.9, atualize para a versão 6.5.3.9 ou posterior.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21123

Produtos afetados

Netgear Wc7500
Netgear Wc7520
Netgear Wc7600V1
Netgear Wc7600V2