PT-2021-6227 · NetGear · Netgear Rbr50+5
Goushibee
·
Publicado
2021-12-21
·
Atualizado
2022-01-05
·
CVE-2021-45594
CVSS v3.1
8.4
Alta
| Vetor | AC:L/AV:A/A:H/C:H/I:H/PR:H/S:C/UI:N |
Nome do software vulnerável e versões afetadas
NETGEAR RBS50Y versões anteriores à 2.7.3.22
NETGEAR RBR20 versões anteriores à 2.7.3.22
NETGEAR RBR40 versões anteriores à 2.7.3.22
NETGEAR RBR50 versões anteriores à 2.7.3.22
Versões do NETGEAR RBS20 anteriores à 2.7.3.22
Versões do NETGEAR RBS40 anteriores à 2.7.3.22
Versões do NETGEAR RBS50 anteriores à 2.7.3.22
Versões do NETGEAR RBK20 anteriores à 2.7.3.22
Versões do NETGEAR RBK40 anteriores à 2.7.3.22
Versões do NETGEAR RBK50 anteriores à 2.7.3.22
Descrição
O problema está relacionado à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para o NETGEAR RBS50Y versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBR20 versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBR40 em versões anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBR50 em versões anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBS20 com versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBS40 com versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBS50 com versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBK20 com versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBK40 com versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para o NETGEAR RBK50 com versão anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Rbr20
Netgear Rbk40
Netgear Rbr50
Netgear Cbr40
Netgear Rbs40
Netgear Rbs50