PT-2021-6228 · NetGear · Rbs50+13
Publicado
2021-12-21
·
Atualizado
2022-01-05
·
CVE-2021-45595
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do LBR20 anteriores à 2.6.3.50
Versões do RBS50Y anteriores à 2.7.3.22
Versões do RBR10 anteriores à 2.7.3.22
Versões do RBR20 anteriores à 2.7.3.22
Versões do RBR40 anteriores à 2.7.3.22
Versões do RBR50 anteriores à 2.7.3.22
Versões do RBS10 anteriores à 2.7.3.22
Versões do RBS20 anteriores à 2.7.3.22
Versões do RBS40 anteriores à 2.7.3.22
Versões do RBS50 anteriores à 2.7.3.22
Versões do RBK12 anteriores à 2.7.3.22
Versões do RBK20 anteriores à 2.7.3.22
Versões do RBK40 anteriores à 2.7.3.22
Versões do RBK50 anteriores à 2.7.3.22
Descrição
A vulnerabilidade está relacionada à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para a versão LBR20 anterior à 2.6.3.50, atualize para a versão 2.6.3.50 ou posterior.
Para versões do RBS50Y anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBR10 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBR20 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBR40 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBR50 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBS10 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBS20 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBS40 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBS50 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBK12 anteriores à 2
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lbr20
Rbk12
Rbk20
Rbk40
Rbk50
Rbr10
Rbr20
Rbr40
Rbr50
Rbs10
Rbs20
Rbs40
Rbs50
Rbs50Y