PT-2021-6164 · NetGear · R6120+19

Nstarke

·

Publicado

2021-09-26

·

Atualizado

2022-01-06

·

CVE-2021-45672

CVSS v2.0

4.9

Média

VetorAV:N/AC:M/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
NETGEAR D6200 versões anteriores à 1.1.00.40
NETGEAR D7000 versões anteriores à 1.0.1.78
NETGEAR R6020 versões anteriores à 1.0.0.48
Versões do NETGEAR R6080 anteriores à 1.0.0.48
Versões do NETGEAR R6120 anteriores à 1.0.0.76
Versões do NETGEAR R6220 anteriores à 1.1.0.110
Versões do NETGEAR R6230 anteriores à 1.1.0.110
Versões do NETGEAR R6260 anteriores à 1.1.0.78
Versões do NETGEAR R6800 anteriores à 1.2.0.76
Versões do NETGEAR R6900v2 anteriores à 1.2.0.76
Versões do NETGEAR R6700v2 anteriores à 1.2.0.76
Versões do NETGEAR R6850 anteriores à 1.1.0.78
Versões do NETGEAR R7200 anteriores à 1.2.0.76
Versões do NETGEAR R7350 anteriores à 1.2.0.76
Versões do NETGEAR R7400 anteriores à 1.2.0.76
Versões do NETGEAR R7450 anteriores à 1.2.0.76
Versões do NETGEAR AC2100 anteriores à 1.2.0.76
Versões do NETGEAR AC2400 anteriores à 1.2.0.76
Versões do NETGEAR AC2600 anteriores à 1.2.0.76
Versões do NETGEAR RAX40 anteriores à 1.0.3.62
Descrição
O problema está relacionado a Stored XSS, que existe devido à proteção inadequada da estrutura da página da web. Isso permite que um invasor remoto comprometa a confidencialidade e a integridade das informações protegidas.
Recomendações
Para versões do NETGEAR D6200 anteriores à 1.1.00.40, atualize para a versão 1.1.00.40 ou posterior.
Para versões do NETGEAR D7000 anteriores à 1.0.1.78, atualize para a versão 1.0.1.78 ou posterior.
Para versões do NETGEAR R6020 anteriores à 1.0.0.48, atualize para a versão 1.0.0.48 ou posterior.
Para versões do NETGEAR R6080 anteriores à 1.0.0.48, atualize para a versão 1.0.0.48 ou posterior.
Para versões do NETGEAR R6120 anteriores à

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01080
CVE-2021-45672

Produtos afetados

Ac2100
Ac2400
Ac2600
D6200
D7000
R6020
R6080
R6120
R6220
R6230
R6260
R6700V2
R6800
R6850
R6900V2
R7200
R7350
R7400
R7450
Rax40