PT-2021-6228 · NetGear · Rbs50+13

Publicado

2021-12-21

·

Atualizado

2022-01-05

·

CVE-2021-45595

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do LBR20 anteriores à 2.6.3.50
Versões do RBS50Y anteriores à 2.7.3.22
Versões do RBR10 anteriores à 2.7.3.22
Versões do RBR20 anteriores à 2.7.3.22
Versões do RBR40 anteriores à 2.7.3.22
Versões do RBR50 anteriores à 2.7.3.22
Versões do RBS10 anteriores à 2.7.3.22
Versões do RBS20 anteriores à 2.7.3.22
Versões do RBS40 anteriores à 2.7.3.22
Versões do RBS50 anteriores à 2.7.3.22
Versões do RBK12 anteriores à 2.7.3.22
Versões do RBK20 anteriores à 2.7.3.22
Versões do RBK40 anteriores à 2.7.3.22
Versões do RBK50 anteriores à 2.7.3.22
Descrição
A vulnerabilidade está relacionada à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para a versão LBR20 anterior à 2.6.3.50, atualize para a versão 2.6.3.50 ou posterior.
Para versões do RBS50Y anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBR10 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBR20 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBR40 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBR50 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBS10 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBS20 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para a versão do RBS40 anterior à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBS50 anteriores à 2.7.3.22, atualize para a versão 2.7.3.22 ou posterior.
Para versões do RBK12 anteriores à 2

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01153
CVE-2021-45595

Produtos afetados

Lbr20
Rbk12
Rbk20
Rbk40
Rbk50
Rbr10
Rbr20
Rbr40
Rbr50
Rbs10
Rbs20
Rbs40
Rbs50
Rbs50Y