PT-2021-6184 · NetGear · Rbr750+14
Publicado
2021-09-26
·
Atualizado
2022-01-06
·
CVE-2021-45665
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:M/Au:S/C:P/I:C/A:P |
Nome do software vulnerável e versões afetadas
Versões do EAX20 anteriores à 1.0.0.36
Versões do EAX80 anteriores à 1.0.1.62
Versões do EX3700 anteriores à 1.0.0.90
Versões do EX3800 anteriores à 1.0.0.90
Versões do EX6120 anteriores à 1.0.0.64
Versões do EX6130 anteriores à 1.0.0.44
Versões do EX7500 anteriores à 1.0.0.72
Versões do RBW30 anteriores à 2.6.1.4
Versões do RBK752 anteriores à 3.2.16.6
Versões do RBR750 anteriores à 3.2.16.6
Versões do RBS750 anteriores à 3.2.16.6
Versões do RBK852 anteriores à 3.2.16.6
Versões do RBR850 anteriores à 3.2.16.6
Versões do RBS850 anteriores à 3.2.16.6
Versões do RBS40V anteriores à 2.6.1.4
Descrição
O problema está relacionado a XSS armazenado, o que afeta a confidencialidade, integridade e disponibilidade das informações protegidas. Isso ocorre devido à falta de proteção da estrutura da página da web, permitindo que um invasor remoto explore a vulnerabilidade.
Recomendações
Para versões do EAX20 anteriores à 1.0.0.36, atualize para a versão 1.0.0.36 ou posterior.
Para versões do EAX80 anteriores à 1.0.1.62, atualize para a versão 1.0.1.62 ou posterior.
Para versões do EX3700 anteriores à 1.0.0.90, atualize para a versão 1.0.0.90 ou posterior.
Para versões do EX3800 anteriores à 1.0.0.90, atualize para a versão 1.0.0.90 ou posterior.
Para versões do EX6120 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do EX6130 anteriores à 1.0.0.44, atualize para a versão 1.0.0.44 ou posterior.
Para versões do EX7500 anteriores à 1.0.0.72, atualize para a versão 1.0.0.72 ou posterior.
Para versões do RBW30 anteriores à 2.6.1.4, atualize para a versão 2.6.1.4 ou posterior.
Para versões do RBK752 anteriores à 3.2.16.6, atualize
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eax20
Eax80
Ex3700
Ex3800
Ex6120
Ex6130
Ex7500
Rbk752
Rbk852
Rbr750
Rbr850
Rbs40V
Rbs750
Rbs850
Rbw30