PT-2021-5905 · NetGear · Ex6420+31

Aircut

·

Publicado

2021-09-25

·

Atualizado

2022-01-10

·

CVE-2021-45658

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D7800 versões 1.0.1.58 e anteriores
DM200 versões 1.0.0.66 e anteriores
EX2700 versões 1.0.1.56 e anteriores
Versões 1.0.1.86 e anteriores do EX6150v2
Versões 1.0.1.86 e anteriores do EX6100v2
Versões 1.0.1.78 e anteriores do EX6200v2
Versões 1.0.0.110 e anteriores do EX6250
Versões 1.0.0.110 e anteriores do EX6410
EX6420 versões 1.0.0.110 e anteriores
EX6400v2 versões 1.0.0.110 e anteriores
EX7300 versões 1.0.2.144 e anteriores
EX6400 versões 1.0.2.144 e anteriores
EX7320 versões 1.0.0.110 e anteriores
Versões 1.0.0.110 e anteriores do EX7300v2
Versões 1.0.3.48 e anteriores do R7500v2
Versões 1.0.2.68 e anteriores do R7800
Versões 1.0.5.2 e anteriores do R8900
Versões 1.0.5.2 e anteriores do R9000
RAX120 versões 1.0.1.90 e anteriores
RBK40 versões 2.5.1.16 e anteriores
RBK20 versões 2.5.1.16 e anteriores
RBR20 versões 2.5.1.16 e anteriores
RBS20 versões 2.5.1.16 e anteriores
Versões 2.5.1.16 e anteriores do RBK50
Versões 2.5.1.16 e anteriores do RBR50
Versões 2.5.1.16 e anteriores do RBS50
Versões 2.6.1.40 e anteriores do RBS50Y
Versões 1.0.0.78 e anteriores do WN3000RPv2
WN3000RPv3 versões 1.0.2.80 e anteriores
WNR2000v5 versões 1.0.0.72 e anteriores
XR500 versões 2.3.2.56 e anteriores
XR700 versões 1.0.1.20 e anteriores
Descrição
O problema está relacionado a injeção no lado do servidor, que pode ser explorada devido à limpeza insuficiente de elementos especiais na saída utilizada por um componente de entrada. Isso pode permitir que um invasor execute uma injeção de include no lado do servidor

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00420
CVE-2021-45658

Produtos afetados

D7800
Dm200
Ex2700
Ex6100V2
Ex6150V2
Ex6200V2
Ex6250
Ex6400
Ex6400V2
Ex6410
Ex6420
Ex7300
Ex7300V2
Ex7320
R7500V2
R7800
R8900
R9000
Rax120
Rbk20
Rbk40
Rbk50
Rbr20
Rbr50
Rbs20
Rbs50
Rbs50Y
Wn3000Rpv2
Wn3000Rpv3
Wnr2000V5
Xr500
Xr700