PT-2021-6209 · NetGear · Netgear R7450+17
Publicado
2021-09-25
·
Atualizado
2022-01-10
·
CVE-2021-45551
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
NETGEAR D6200 versões anteriores à 1.1.00.40
NETGEAR D7000 versões anteriores à 1.0.1.78
Versões do NETGEAR R6020 anteriores à 1.0.0.42
Versões do NETGEAR R6080 anteriores à 1.0.0.42
Versões do NETGEAR R6050 anteriores à 1.0.1.26
Versões do NETGEAR JR6150 anteriores à 1.0.1.26
Versões do NETGEAR R6120 anteriores à 1.0.0.66
Versões do NETGEAR R6220 anteriores à 1.1.0.110
Versões do NETGEAR R6230 anteriores à 1.1.0.110
Versões do NETGEAR R6260 anteriores à 1.1.0.64
Versões do NETGEAR R6800 anteriores à 1.2.0.62
Versões do NETGEAR R6700v2 anteriores à 1.2.0.62
Versões do NETGEAR R6900v2 anteriores à 1.2.0.62
Versões do NETGEAR R7450 anteriores à 1.2.0.62
Versões do NETGEAR AC2100 anteriores à 1.2.0.62
Versões do NETGEAR AC2400 anteriores à 1.2.0.62
Versões do NETGEAR AC2600 anteriores à 1.2.0.62
Versões do NETGEAR WNR2020 anteriores à 1.1.0.62
Descrição
O problema está relacionado à falta de validação de entrada no software incorporado de determinados dispositivos NETGEAR, permitindo a injeção de comandos por um usuário autenticado. Isso pode permitir que um invasor remoto execute comandos arbitrários.
Recomendações
Para o NETGEAR D6200 em versões anteriores à 1.1.00.40, atualize para a versão 1.1.00.40 ou posterior.
Para o NETGEAR D7000 com versão anterior à 1.0.1.78, atualize para a versão 1.0.1.78 ou posterior.
Para o NETGEAR R6020 com versão anterior à 1.0.0.42, atualize para a versão 1.0.0.42 ou posterior.
Para o NETGEAR R6080 com versão anterior à 1.0.0.42, atualize para a versão 1.0.0.42 ou posterior.
Para o NETGEAR R6050 com versão anterior à 1.0.1.26, atualize para a versão 1.0.1.26 ou posterior.
Para o NETGEAR J
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Ac2100
Netgear Ac2400
Netgear Ac2600
Netgear D6200
Netgear R7000
Netgear Jr6150
Netgear R6020
Netgear R6050
Netgear R6080
Netgear R6120
Netgear R6220
Netgear R6230
Netgear R6260
Netgear R6700V2
Netgear R6800
Netgear R6900V2
Netgear R7450
Netgear Wnr2020