PT-2021-6210 · NetGear · Netgear R6900V2+14

Publicado

2021-09-26

·

Atualizado

2022-01-06

·

CVE-2021-45675

CVSS v2.0

7.0

Alta

VetorAV:N/AC:M/Au:S/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas
NETGEAR R6120 versões anteriores à 1.0.0.76
NETGEAR R6260 versões anteriores à 1.1.0.78
NETGEAR R6850 versões anteriores à 1.1.0.78
Versões do NETGEAR R6350 anteriores à 1.1.0.78
Versões do NETGEAR R6330 anteriores à 1.1.0.78
Versões do NETGEAR R6800 anteriores à 1.2.0.76
Versões do NETGEAR R6700v2 anteriores à 1.2.0.76
Versões do NETGEAR R6900v2 anteriores à 1.2.0.76
Versões do NETGEAR R7200 anteriores à 1.2.0.76
Versões do NETGEAR R7350 anteriores à 1.2.0.76
Versões do NETGEAR R7400 anteriores à 1.2.0.76
Versões do NETGEAR R7450 anteriores à 1.2.0.76
Versões do NETGEAR AC2100 anteriores à 1.2.0.76
Versões do NETGEAR AC2400 anteriores à 1.2.0.76
Versões do NETGEAR AC2600 anteriores à 1.2.0.76
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web, permitindo que um invasor remoto comprometa a confidencialidade e a integridade das informações protegidas. Trata-se de uma vulnerabilidade XSS armazenada.
Recomendações
Para o NETGEAR R6120 em versões anteriores à 1.0.0.76, atualize para a versão 1.0.0.76 ou posterior.
Para o NETGEAR R6260 em versões anteriores à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6850 em versões anteriores à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6350 com versão anterior à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6330 com versão anterior à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6800 com versão anterior à 1.2.0.76, atualize para a versão 1.2.0.76 ou posterior.
Para o NETGEAR R6700v2 com versão anterior à 1.2.0.76, atualize para a versão 1.2.0.76 ou posterior.
Para o NETG

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01126
CVE-2021-45675

Produtos afetados

Netgear Ac2100
Netgear Ac2400
Netgear Ac2600
Netgear R6120
Netgear R6260
Netgear R6330
Netgear R6350
Netgear R6700V2
Netgear R6800
Netgear R6850
Netgear R6900V2
Netgear R7200
Netgear R7350
Netgear R7400
Netgear R7450