PT-2021-4801 · NetGear · Netgear R6020

Joel Sanchez

·

Publicado

2021-09-15

·

Atualizado

2021-09-29

·

CVE-2021-41383

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
NETGEAR R6020 versão 1.0.0.48
Descrição
O problema está relacionado à falta de validação de entrada, permitindo que um invasor execute comandos de shell arbitrários por meio de metacaracteres de shell no campo ntp server. Isso pode ser feito explorando o endpoint setup.cgi no dispositivo NETGEAR R6020. Um administrador pode executar comandos de shell arbitrários, o que pode levar à execução remota de código.
Recomendações
Para o NETGEAR R6020 versão 1.0.0.48, considere desativar o endpoint setup.cgi ou restringir o acesso a ele até que uma correção esteja disponível. Evite usar metacaracteres de shell no campo ntp server para minimizar o risco de exploração.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05526
CVE-2021-41383

Produtos afetados

Netgear R6020