PT-2021-6210 · NetGear · Netgear R6900V2+14
Publicado
2021-09-26
·
Atualizado
2022-01-06
·
CVE-2021-45675
CVSS v2.0
7.0
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:P/A:N |
Nome do software vulnerável e versões afetadas
NETGEAR R6120 versões anteriores à 1.0.0.76
NETGEAR R6260 versões anteriores à 1.1.0.78
NETGEAR R6850 versões anteriores à 1.1.0.78
Versões do NETGEAR R6350 anteriores à 1.1.0.78
Versões do NETGEAR R6330 anteriores à 1.1.0.78
Versões do NETGEAR R6800 anteriores à 1.2.0.76
Versões do NETGEAR R6700v2 anteriores à 1.2.0.76
Versões do NETGEAR R6900v2 anteriores à 1.2.0.76
Versões do NETGEAR R7200 anteriores à 1.2.0.76
Versões do NETGEAR R7350 anteriores à 1.2.0.76
Versões do NETGEAR R7400 anteriores à 1.2.0.76
Versões do NETGEAR R7450 anteriores à 1.2.0.76
Versões do NETGEAR AC2100 anteriores à 1.2.0.76
Versões do NETGEAR AC2400 anteriores à 1.2.0.76
Versões do NETGEAR AC2600 anteriores à 1.2.0.76
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web, permitindo que um invasor remoto comprometa a confidencialidade e a integridade das informações protegidas. Trata-se de uma vulnerabilidade XSS armazenada.
Recomendações
Para o NETGEAR R6120 em versões anteriores à 1.0.0.76, atualize para a versão 1.0.0.76 ou posterior.
Para o NETGEAR R6260 em versões anteriores à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6850 em versões anteriores à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6350 com versão anterior à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6330 com versão anterior à 1.1.0.78, atualize para a versão 1.1.0.78 ou posterior.
Para o NETGEAR R6800 com versão anterior à 1.2.0.76, atualize para a versão 1.2.0.76 ou posterior.
Para o NETGEAR R6700v2 com versão anterior à 1.2.0.76, atualize para a versão 1.2.0.76 ou posterior.
Para o NETG
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Ac2100
Netgear Ac2400
Netgear Ac2600
Netgear R6120
Netgear R6260
Netgear R6330
Netgear R6350
Netgear R6700V2
Netgear R6800
Netgear R6850
Netgear R6900V2
Netgear R7200
Netgear R7350
Netgear R7400
Netgear R7450