PT-2021-6182 · NetGear · Rbs40+27

Crixer

·

Publicado

2021-12-20

·

Atualizado

2022-01-10

·

CVE-2021-45548

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
NETGEAR D7800 versões anteriores à 1.0.1.60
NETGEAR DM200 versões anteriores à 1.0.0.66
Versões do NETGEAR EX2700 anteriores à 1.0.1.56
Versões do NETGEAR EX6150v2 anteriores à 1.0.1.86
Versões do NETGEAR EX6200v2 anteriores à 1.0.1.86
Versões do NETGEAR EX6250 anteriores à 1.0.0.128
Versões do NETGEAR EX6400 anteriores à 1.0.2.144
Versões do NETGEAR EX6400v2 anteriores à 1.0.0.128
Versões do NETGEAR EX6410 anteriores à 1.0.0.128
Versões do NETGEAR EX6420 anteriores à 1.0.0.128
Versões do NETGEAR EX7300 anteriores à 1.0.2.144
Versões do NETGEAR EX7300v2 anteriores à 1.0.0.128
Versões do NETGEAR EX7320 anteriores à 1.0.0.128
Versões do NETGEAR R7500v2 anteriores à 1.0.3.46
Versões do NETGEAR R7800 anteriores à 1.0.2.74
Versões do NETGEAR R8900 anteriores à 1.0.5.26
Versões do NETGEAR R9000 anteriores à 1.0.5.2
Versões do NETGEAR RAX120 anteriores à 1.0.1.128
Versões do NETGEAR WN3000RPv2 anteriores à 1.0.0.78
Versões do NETGEAR WN3000RPv3 anteriores à 1.0.2.80
Versões do NETGEAR WNR2000v5 anteriores à 1.0.0.74
Versões do NETGEAR XR500 anteriores à 2.3.2.66
NETGEAR RBK20 versões anteriores à 2.7.3.22
NETGEAR RBR20 versões anteriores à 2.7.3.22
NETGEAR RBS20 versões anteriores à 2.7.3.22
NETGEAR RBK40 versões anteriores à 2.7.3.22
NETGEAR RBR40 versões anteriores à 2.7.3.22
Versões do NETGEAR RBS40 anteriores à 2.7.3.22
Descrição
O problema está relacionado à falta de sanitização de dados de entrada, o que pode permitir que um invasor remoto execute comandos arbitrários. Trata-se de uma vulnerabilidade de injeção de comando que afeta determinados dispositivos NETGEAR.
Recomendações
Atualize

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01098
CVE-2021-45548

Produtos afetados

D7800
Dm200
Ex2700
Ex6150V2
Ex6200V2
Ex6250
Ex6400
Ex6400V2
Ex6410
Ex6420
Ex7300
Ex7300V2
Ex7320
R7500V2
R7800
R8900
R9000
Rax120
Rbk20
Rbk40
Rbr20
Rbr40
Rbs20
Rbs40
Wn3000Rpv2
Wn3000Rpv3
Wnr2000V5
Xr500