PT-2021-22176 · NetGear · Netgear R8000+11

Nstarke

·

Publicado

2021-08-11

·

Atualizado

2021-08-19

·

CVE-2021-38519

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETGEAR R6250 versões anteriores à 1.0.4.36
NETGEAR R6300v2 versões anteriores à 1.0.4.36
NETGEAR R6400 versões anteriores à 1.0.1.50
Versões do NETGEAR R6400v2 anteriores à 1.0.2.66
Versões do NETGEAR R6700v3 anteriores à 1.0.2.66
Versões do NETGEAR R6700 anteriores à 1.0.2.8
Versões do NETGEAR R6900 anteriores à 1.0.2.8
Versões do NETGEAR R7000 anteriores à 1.0.9.88
Versões do NETGEAR R6900P anteriores à 1.3.2.132
Versões do NETGEAR R7100LG anteriores à 1.0.0.52
Versões do NETGEAR R7900 anteriores à 1.0.3.10
Versões do NETGEAR R8000 anteriores à 1.0.4.46
Versões do NETGEAR R7900P anteriores à 1.4.1.50
Versões do NETGEAR R8000P anteriores à 1.4.1.50
Versões do NETGEAR RAX80 anteriores à 1.0.1.40
Descrição
Certos dispositivos NETGEAR são afetados por injeção de comando por um usuário autenticado.
Recomendações
Para o NETGEAR R6250, versões anteriores à 1.0.4.36, atualize para a versão 1.0.4.36 ou posterior.
Para o NETGEAR R6300v2, versões anteriores à 1.0.4.36, atualize para a versão 1.0.4.36 ou posterior.
Para o NETGEAR R6400 com versão anterior à 1.0.1.50, atualize para a versão 1.0.1.50 ou posterior.
Para o NETGEAR R6400v2 com versão anterior à 1.0.2.66, atualize para a versão 1.0.2.66 ou posterior.
Para o NETGEAR R6700v3 com versão anterior à 1.0.2.66, atualize para a versão 1.0.2.66 ou posterior.
Para o NETGEAR R6700 com versão anterior à 1.0.2.8, atualize para a versão 1.0.2.8 ou posterior.
Para o NETGEAR R6900 com versão anterior à 1.0.2.8, atualize para a versão 1.0.2.8 ou posterior.
Para o NETGEAR R7000 com versão anterior à 1.0.9.88, atualize para a versão 1.0.9.88 ou posterior.
Para o NETGEAR R6900P com versão anterior à 1

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38519

Produtos afetados

Netgear R6250
Netgear R6300V2
Netgear R6400
Netgear R6400V2
Netgear R6700
Netgear R6700V3
Netgear R6900P
Netgear R7000
Netgear R7100Lg
Netgear R7900
Netgear R8000
Netgear Rax80