PT-2021-22193 · NetGear · R7200+18

Nstarke

·

Publicado

2021-08-10

·

Atualizado

2021-08-19

·

CVE-2021-38536

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
NETGEAR D6200 versões anteriores à 1.1.00.40
NETGEAR D7000 versões anteriores à 1.0.1.78
NETGEAR R6020 versões anteriores à 1.0.0.48
Versões do NETGEAR R6080 anteriores à 1.0.0.48
Versões do NETGEAR R6120 anteriores à 1.0.0.66
Versões do NETGEAR R6260 anteriores à 1.1.0.78
Versões do NETGEAR R6700v2 anteriores à 1.2.0.76
Versões do NETGEAR R6800 anteriores à 1.2.0.76
Versões do NETGEAR R6900v2 anteriores à 1.2.0.76
Versões do NETGEAR R6850 anteriores à 1.1.0.78
Versões do NETGEAR R7200 anteriores à 1.2.0.76
Versões do NETGEAR R7350 anteriores à 1.2.0.76
Versões do NETGEAR R7400 anteriores à 1.2.0.76
Versões do NETGEAR R7450 anteriores à 1.2.0.76
Versões do NETGEAR AC2100 anteriores à 1.2.0.76
Versões do NETGEAR AC2400 anteriores à 1.2.0.76
Versões do NETGEAR AC2600 anteriores à 1.2.0.76
Versões do NETGEAR RAX35 anteriores à 1.0.3.62
Versões do NETGEAR RAX40 anteriores à 1.0.3.62
Descrição
O problema está relacionado a XSS armazenado, afetando vários dispositivos NETGEAR.
Recomendações
Atualize o D6200 para a versão 1.1.00.40 ou posterior
Atualize o D7000 para a versão 1.0.1.78 ou posterior
Atualize o R6020 para a versão 1.0.0.48 ou posterior
Atualize o R6080 para a versão 1.0.0.48 ou posterior
Atualize o R6120 para a versão 1.0.0.66 ou posterior
Atualize o R6260 para a versão 1.1.0.78 ou posterior
Atualize o R6700v2 para a versão 1.2.0.76 ou posterior
Atualize o R6800 para a versão 1.2.0.76 ou posterior
Atualize o R6900v2 para a versão 1.2.0.76 ou posterior
Atualize o R6850 para a versão 1.1.0.78 ou posterior
Atualize o R7200 para a versão 1.2.0.76 ou posterior
Atualize o R7350 para a versão 1.2.0.76 ou posterior
Atualize o R7400 para a versão 1.2.0.76 ou

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38536

Produtos afetados

Ac2100
Ac2400
Ac2600
D6200
D7000
R6020
R6080
R6120
R6260
R6700V2
R6800
R6850
R6900V2
R7200
R7350
R7400
R7450
Rax35
Rax40