PT-2021-6213 · NetGear · R6350+16
Kevin Breen
·
Publicado
2021-11-30
·
Atualizado
2022-01-07
·
CVE-2021-45534
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
NETGEAR AC2100 versões anteriores à 1.2.0.88
NETGEAR AC2400 versões anteriores à 1.2.0.88
NETGEAR AC2600 versões anteriores à 1.2.0.88
Versões do NETGEAR D7000 anteriores à 1.0.1.82
Versões do NETGEAR R6220 anteriores à 1.1.0.110
Versões do NETGEAR R6230 anteriores à 1.1.0.110
Versões do NETGEAR R6260 anteriores à 1.1.0.84
Versões do NETGEAR R6330 anteriores à 1.1.0.84
Versões do NETGEAR R6350 anteriores à 1.1.0.84
Versões do NETGEAR R6700v2 anteriores à 1.2.0.88
Versões do NETGEAR R6800 anteriores à 1.2.0.88
Versões do NETGEAR R6850 anteriores à 1.1.0.84
Versões do NETGEAR R6900v2 anteriores à 1.2.0.88
Versões do NETGEAR R7200 anteriores à 1.2.0.88
Versões do NETGEAR R7350 anteriores à 1.2.0.88
Versões do NETGEAR R7400 anteriores à 1.2.0.88
Versões do NETGEAR R7450 anteriores à 1.2.0.88
Descrição
O problema está relacionado à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para versões do NETGEAR AC2100 anteriores à 1.2.0.88, atualize para a versão 1.2.0.88 ou posterior.
Para versões do NETGEAR AC2400 anteriores à 1.2.0.88, atualize para a versão 1.2.0.88 ou posterior.
Para versões do NETGEAR AC2600 anteriores à 1.2.0.88, atualize para a versão 1.2.0.88 ou posterior.
Para versões do NETGEAR D7000 anteriores à 1.0.1.82, atualize para a versão 1.0.1.82 ou posterior.
Para versões do NETGEAR R6220 anteriores à 1.1.0.110, atualize para a versão 1.1.0.110 ou posterior.
Para versões do NETGEAR R6230 anteriores à 1.1.0.110, atualize para a versão 1.1.0.110 ou posterior.
Para versões do NETGEAR R6260
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ac2100
Ac2400
Ac2600
D7000
R6220
R6230
R6260
R6330
R6350
R6700V2
R6800
R6850
R6900V2
R7200
R7350
R7400
R7450