PT-2021-5919 · NetGear · Rbr750+25
Publicado
2021-09-26
·
Atualizado
2022-01-07
·
CVE-2021-45613
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
NETGEAR CBR40 versões anteriores à 2.5.0.24
NETGEAR CBR750 versões anteriores à 4.6.3.6
NETGEAR D7000v2 versões anteriores à 1.0.0.74
NETGEAR LAX20 versões anteriores à 1.1.6.28
Versões do NETGEAR MK62 anteriores à 1.0.6.116
Versões do NETGEAR MR60 anteriores à 1.0.6.116
Versões do NETGEAR MS60 anteriores à 1.0.6.116
Versões do NETGEAR MR80 anteriores à 1.1.2.20
Versões do NETGEAR MS80 anteriores à 1.1.2.20
Versões do NETGEAR RAX15 anteriores à 1.0.3.96
Versões do NETGEAR RAX20 anteriores à 1.0.3.96
Versões do NETGEAR RAX200 anteriores à 1.0.4.120
Versões do NETGEAR RAX45 anteriores à 1.0.3.96
Versões do NETGEAR RAX50 anteriores à 1.0.3.96
Versões do NETGEAR RAX43 anteriores à 1.0.3.96
Versões do NETGEAR RAX40v2 anteriores à 1.0.3.96
Versões do NETGEAR RAX35v2 anteriores à 1.0.3.96
Versões do NETGEAR RAX75 anteriores à 1.0.4.120
Versões do NETGEAR RAX80 anteriores à 1.0.4.120
Versões do NETGEAR RBK752 anteriores à 3.2.17.12
Versões do NETGEAR RBR750 anteriores à 3.2.17.12
Versões do NETGEAR RBS750 anteriores à 3.2.17.12
Versões do NETGEAR RBK852 anteriores à 3.2.17.12
Versões do NETGEAR RBR850 anteriores à 3.2.17.12
Versões do NETGEAR RBS850 anteriores à 3.2.17.12
Versões do NETGEAR XR1000 anteriores à 1.0.0.58
Descrição
O problema está relacionado à injeção de comandos por um invasor não autenticado devido à limpeza insuficiente dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para versões do NETGEAR CBR40 anteriores à 2.5.0.24, atualize para a versão 2.5.0.24 ou posterior.
Para versões do NETGEAR CBR750 anteriores à 4.6.3.6, atualize para a versão
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cbr40
Cbr750
D7000V2
Lax20
Mk62
Mr60
Mr80
Ms60
Ms80
Rax15
Rax20
Rax200
Rax35V2
Rax40V2
Rax43
Rax45
Rax50
Rax75
Rax80
Rbk752
Rbk852
Rbr750
Rbr850
Rbs750
Rbs850
Xr1000